当前位置:主页>资 讯>安全动态>

恶意软件感染MySQL服务器,成为全球DDoS僵尸网络一部分

安全机构已经发现攻击者使用恶意软件劫持MySQL服务器,将其加入全球DDoS僵尸网络,进而发动DDoS攻击。据介绍,攻击者可以利用SQL注入,使用一个特制的UDF(用户定义函数)文件感染MySQL服务器,然后在服务器上保存Downloader.Chikdos木马。

由于UDF文件可以让MySQL服务器启动更复杂的操作,而普通的SQL命令没有访问权限,攻击者调用UDF文件,然后下载更危险的名为Trojan.Chikdos.A的木马。该木马是Trojan.Chikdos恶意软件的变种,专门进行DDoS攻击。

专家建议MySQL服务器管理员应该在\Lib\、\Lib\plugin\和\Bin\文件夹当中寻找随机命名的dll文件,以确定MySQL服务器是否已经被感染。这个漏洞被证实正在被黑客广泛使用,大多数受感染的MySQL服务器位于印度,中国,巴西,荷兰和美国。

(责任编辑:腰编辑)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

高科技犯罪:新西兰犯罪分子60秒偷走一辆车

高科技犯罪:新西兰犯罪分子60秒偷走一辆车

一名男子在没有车钥匙的情况下,光天化日就把一辆价值16万5千美元的捷豹轿车偷走了,...[详细]

APP处处皆陷阱 个人隐私还有没有安全

APP处处皆陷阱 个人隐私还有没有安全

小丁呀,明天上午10点到我办公室来一下! 我的卡坏了,款请打到,2222 2222 2222 2222...[详细]

风险最高的十大云服务平台

风险最高的十大云服务平台

云安全供应商Skyhigh给1万6千家云服务提供商做了份排名。 云安全厂商Skyhigh Networks...[详细]

你的杀毒软件——在跟踪你

你的杀毒软件——在跟踪你

最近的多篇报道显示,你使用的杀毒软件在监视着你,而不仅仅是你计算机上的文件。2014...[详细]

苹果用户注意:新的网络钓鱼骗局会盗窃付款

苹果用户注意:新的网络钓鱼骗局会盗窃付款信息

网络犯罪分子又一次瞄准苹果用户实行了一个复杂的网络钓鱼骗局,用户被要求点击一个退...[详细]

返回首页 返回顶部