Китайские хакеры ищут серверы MySQL, чтобы заразить их GandCrab

Китайские хакеры ищут серверы MySQL, чтобы заразить их GandCrab

По меньшей мере одна китайская киберпреступная группировка в настоящее время сканирует Сеть на наличие уязвимых серверов Windows, на которых запущены базы данных MySQL. Цель злоумышленников — заразить их программой-вымогателем GandCrab.

Эти атаки по-своему уникальны, объясняют эксперты в области безопасности. По словам исследователей, им еще не приходилось видеть, чтобы киберпреступники атаковали серверы MySQL, запущенные на системах Windows, с целью заразить их вымогателем.

В частности, о подобных атаках сообщил эксперт Sophos Эндрю Брандт, который заметил интересные записи в логах ханипота. Подробное описание этой кибероперации специалист разместил в блоге.

Брандт утверждает, что атакующие сканируют Сеть на наличие баз данных MySQL, доступных извне и допускающих использование SQL-команд. После этого злоумышленники убеждаются в том, что сервер работает на Windows, а затем используют вредоносные команды SQL для помещения файла на целевые серверы.

Далее файл запускается, заражая цель вымогателем GandCrab. Обычно грамотные системные администраторы защищают свои базы данных паролем, однако киберпреступники ищут незащищенные или неправильно сконфигурированные базы.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Трекеры Google, Facebook были найдены на большинстве сайтов для взрослых

Специалисты Microsoft, Университета Карнеги — Меллон и Пенсильванского университета предупреждают о рисках при посещении сайтов для взрослых. Нет, дело не только в возможном заражении вредоносными программами, но и в трекерах Google и Facebook.

Авторы исследования (PDF) проанализировали 22 484 порносайта и обнаружили, что 93% из них сливают данные третьим лицам. Даже если вы посещаете такие ресурсы в режиме «инкогнито».

По словам исследователей, разглашение этих данных может нести определенные риски. Все дело в том, что ссылки 45% проанализированных сайтов для взрослых содержат информацию о просматриваемом контенте. То есть в результате история посещения таких URL может выдать предпочтения того или иного лица.

Также исследование говорит о том, что на 74% порносайтов были найдены трекеры Google. Тем не менее корпорация утверждает, что эти данные не используются для создания рекламного профиля пользователя.

«Мы запрещаем использовать Google Ads на сайтах для взрослых. Также мы не используем сексуальные предпочтения и интересы людей для создания рекламного профиля», — заявил представитель Google изданию The New York Times.

«Более того, теги наших рекламных сервисов никогда не передают персональные данные, по которым можно вычислить личность пользователя».

Исследователи также сообщили, что трекеры Facebook были обнаружены на 10% проанализированных порносайтов. А Oracle — на 24%.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru