Архив

Voyager Alpha Force опасен для незащищенных Microsoft SQL серверов

21 ноября в сети появилась новая вредоносная программа
Voyager Alpha Force
.
Она атакует сервера с программой управления базами данных Microsoft SQL Server.

Voyager Alpha Force сочетает технологию DDOS-атак с методами самораспространения через Интернет, что, как известно, свойственно червям.

Вирус проникает на те сервера, администраторы которых не сменили выставленное по умолчанию нулевое значение пароля.

Программа Voyager Alpha Force может быть использована хакерами для проведения так называемых DDOS атак (Distributed Denial of Service) на базе распространенного чат-клиента IRC (Internet Relay Chat).

По данным специалистов SecurityFocus, всего за шесть часов сеть управляемых сетевых агентов возросла на 600 процентов, достигнув цифры 300.
Несмотря на то, что эта цифра невелика, угроза, которую несет Voyager Alpha Force может оказаться довольно серьезной.

Дело в том, что каждый очередной зараженный компьютер подключается к одному из IRC каналов в качестве пользователя и ждет команду начать DDOS атаку.
В тот момент, когда хозяин программы отдаст соответствующий приказ, на сервер-жертву, устремится множество фальшивых запросов, в результате чего работа сервера будет заблокирована.

Voyager Alpha Force опасен для незащищенных Microsoft SQL серверов

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике