หน้าแรก ตรวจหวย เว็บบอร์ด ควิซ Pic Post แชร์ลิ้ง หาเพื่อน Chat หาเพื่อน Line หาเพื่อน Skype Page อัลบั้ม แต่งรูป คำคม Glitter สเปซ ไดอารี่ เกมถอดรหัสภาพ เกม วิดีโอ คำนวณ การเงิน
ติดต่อเว็บไซต์ลงโฆษณาลงข่าวประชาสัมพันธ์แจ้งเนื้อหาไม่เหมาะสมเงื่อนไขการให้บริการ
เว็บบอร์ด บอร์ดต่างๆค้นหาตั้งกระทู้

ระวังภัย! แฮกเกอร์มือดีแอบปล่อยมัลแวร์ผ่านฐานข้อมูล MySQL

โพสท์โดย Blogman

ผู้เชี่ยวชาญด้านความปลอดภัยจาก Sophos นาย “Andrew Brandt” ได้ทำการตรวจพบกลุ่มแฮกเกอร์ที่พยายามเข้าโจมตีระบบด้วยมัลแวร์ประเภท Ransomware โดยมุ่งเป้าหมายไปที่ดาต้าเบส MySQL ที่ทำงานบนระบบ Windows โดยแฮกเกอร์จะทำการเข้าถึงฐานข้อมูล MySQL จากทางอินเทอร์เน็ต ที่สามารถรับคำสั่ง SQL เพื่อจะทำการปล่อย Ransomware ที่ชื่อ “Gandcrab”เข้าโจมตีระบบ

นอกจากนี้ Brandt ยังได้ตรวจพบอีกว่ามีการดาวน์โหลดไฟล์ Honeypots (ระบบข้อมูลไฟร์วอล) ไปด้วย โดยเขาได้ทำการติดตามการโจมตีเหล่านี้กลับไปที่เซิร์ฟเวอร์ของแฮ็กเกอร์ผ่านทางไดเรกทอรี ได้พบว่ามีการดาวน์โหลดมากผิดปกติ ซึ่ง Brandt ได้ให้ความเห็นเกี่ยวกับเรื่องนี้ว่า แฮ็กเกอร์น่าจะทำการค้นหาเป้าหมายจากฐานข้อมูลที่ตั้งค่าผิดพลาดหรือไม่มีรหัสผ่าน และเป็นการโจมตีที่แปลกแตกต่างจากทั่วไป ที่ส่วนใหญ่มักทำเพื่อขโมยข้อมูล หรือเพื่อเรียกค่าไถ่มากกว่า

แต่ถึงแม้ว่าการโจมตีครั้งนี้จะไม่ใช่การโจมตีครั้งใหญ่ หรือแพร่หลาย แต่มันก็มีความเสี่ยงร้ายแรง หากผู้ดูแลระบบเซิร์ฟเวอร์ MySQL เปิดพอร์ต 3306 เพื่อให้สามารถเข้าถึงได้จากภายนอกก็อาจจะตกเป็นเหยื่อได้ แต่ในตอนนี้ยังไม่มีหลักฐานยืนยันถึงความสำเร็จในการโจมตีดังกล่าวแต่อย่างใด

⚠ แจ้งเนื้อหาไม่เหมาะสม 
Blogman's profile


โพสท์โดย: Blogman
เป็นกำลังใจให้เจ้าของกระทู้โดยการ VOTE และ SHARE
Hot Topic ที่น่าสนใจอื่นๆ
ป่วน ! 3 จว.ใต้ ใบปลิวเกลื่อนยะลา ขณะที่ชาวบ้านไปละหมาดวันศุกร์สื่อดัง "วอยซ์ทีวี" ประกาศปิดกิจการ 31 พ.ค.นี้ เลิกจ้างพนักงานกว่า 100 ชีวิต ด้าน "แขก คำผกา"เคลื่อนไหวแล้ว ปลัดทรงสืบ แฝงนั่งชิลล์อยู่ริมหาดจอมเทียน เจอเหตุรัวปืนสาวเครียด! โพสค์ระบาย เหมือนไร้ตัวตนในที่ทำงาน?Voive TV จะปิดตัวเดือนหน้านี้ (พ.ค. 67)ดาราดัง โพสอาลัยหลังสิ้นนักแต่งเพลงความรักคนโสดในช่วงนี้จะเป็นอย่างไรบ้าง by อ.แก้มยุ้ยกยศ.ปรับโครงสร้างหนี้ใหม่ ขยายระยะเวลาชำระหนี้ 15 ปี ดำเนินคดี 2557 ร่วมโครงการได้อดีตผู้บริหารหญิง Google ไทย เมาแล้วขับ ลาออกเมื่อต้นปี..ทั้งนี้ยังมาก่อเหตุซ้ำอีก!
Hot Topic ที่มีผู้ตอบล่าสุด
กยศ.ปรับโครงสร้างหนี้ใหม่ ขยายระยะเวลาชำระหนี้ 15 ปี ดำเนินคดี 2557 ร่วมโครงการได้เผยนาทีระทึก "พายุฤดูร้อน" ถล่มเชียงราย..ทำเอากำแพงล้มระเนระนาด!ป่วน ! 3 จว.ใต้ ใบปลิวเกลื่อนยะลา ขณะที่ชาวบ้านไปละหมาดวันศุกร์Voive TV จะปิดตัวเดือนหน้านี้ (พ.ค. 67)
TECNO โทรศัพท์รุ่นใหม่ค่ายใหม่สาวอเมริการัศมีที่อ่อนแอรอบชั้นนอกโลกNASA National Aeronautics and Spece Administration.
ตั้งกระทู้ใหม่