close

名為「PLEASE_READ_ME」的勒贖軟體,攻陷超過 83,000 個 MySQL 資料庫伺服器.png

資安專家發現暗網上有人標售大量自 MySQL 資料庫中駭侵竊取的資料,受害的伺服器總數高達 83,000 個以上,被標售的 MySQL 資料庫更多達 250,000 個以上。
 

資安廠商 Guardicore 近日公布研究報告,指出該公司旗下的資安專家,發現暗網上有人標售大量自 MySQL 資料庫中駭侵竊取的資料;受害的伺服器總數高達 85,000 個以上,被標售的 MySQL 資料庫更多達 250,000 個以上。

Guardicore 指出,用以發動攻擊的勒贖軟體,名為「PLEASE_READ_ME」,攻擊行動最早可追溯自 2020年一月,攻擊方式就是針對曝露在 Internet 上的 MySQL 資料庫進行掃瞄,然後以暴力試誤法,找出其登入資訊,然後進行資料庫內容竊取、加密與勒贖攻擊。

駭侵者成功入侵 MySQL 資料庫後,會將其內容全部清空,並壓縮成 zip 檔,傳回攻擊者的伺服器;接著歹徒會在資料庫中新增一個稱為「警告」的表格,並在表格內放入勒贖恐嚇內容,並要求 0.08 個比特幣的贖金。

到目前為止,該公司一共截獲 92 起類似的攻擊行動;一開始攻擊行動集中於 2020 年第一季,自五月到十月初之間,攻擊頻率明顯減少,但到十月起攻擊活動又突然大量增加。

據 Guardicore 指出,駭客用以發動攻擊的 11 個 IP 位址,大多數位於英國與愛爾蘭;這些被竊的資料庫,旋即被放到暗網上拍賣,以每個資料庫 0.03 比特幣的「售價」起標。

Guardicore 說,全球估計約有近 500 萬個 MySQL 資料庫直接連上 Internet,都有可能成為這類勒贖攻擊的目標。


  • 參考連結

PLEASE_READ_ME: The Opportunistic Ransomware Devastating MySQL Servers

https://www.guardicore.com/labs/please-read-me-opportunistic-ransomware-devastating-mysql-servers/

250,000 stolen MySQL databases for sale on dark web auction site

https://www.bleepingcomputer.com/news/security/250-000-stolen-mysql-databases-for-sale-on-dark-web-auction-site/

PLEASE_READ_ME Ransomware Attacks 85K MySQL Servers

https://threatpost.com/please_read_me-ransomware-mysql-servers/162136/

arrow
arrow

    twcert 發表在 痞客邦 留言(0) 人氣()