駭客鎖定SQL Server下手,得逞後運用遠端管理工具GotoHTTP進行控制
支付動態 · 2024-10-08

資安業者AhnLab公佈一起SQL Server攻擊事故,其中最特別的是,駭客用來遠端控制受害主機的工具並非常見的AnyDesk,而是一款名為GotoHTTP的遠端管理軟體

鎖定微軟SQL Server伺服器下手的攻擊行動,不時有事故傳出,但過往多半會聚焦在攻擊者如何入侵這種關聯式資料庫,如今有研究人員發現,駭客對於後續如何持續存取受害主機的方法,也出現了變化。

由於這種應用系統通常會架設在Windows伺服器,駭客在攻擊行動裡往往會濫用遠端管理工具進行後續活動,其中最常見的是AnyDesk、TeamViewer,但在近期資安業者AhnLab揭露的攻擊行動裡,駭客罕見地使用了GotoHTTP。

這些駭客先是尋找使用弱密碼,而且曝露於網際網路的SQL Server下手,成功入侵便部署CLR SqlShell,此作案工具功能類似駭客攻擊網頁伺服器的Web Shell,能讓攻擊者控制SQL Server並執行各式惡意行為。

接著,駭客使用whoami.exe、systeminfo.exe、netstat.exe進行偵察,收集網路資訊,然後植入PetitPotato、SweetPotato、JuicyPotato等工具提升權限,並藉由惡意程式竄改現有帳號的密碼,或是新增用於遠端存取的使用者帳號。

值得留意的是,這些駭客最終部署了GotoHTTP,並存取該遠端管理系統的組態檔案gotohttp.ini,來進行後續攻擊行動。研究人員指出,這起攻擊事故突顯駭客傾向改用合法的遠端管理軟體,透過使用者介面進行後續控制,再者,駭客不再只是偏好使用AnyDesk,而是開始物色其他同類型的應用程式,使得相關攻擊變得更難捉摸。

熱門文章
越南博彩管控逐步放寬,惟本土需求仍顯乏力
東南亞資訊
GGC Awards 2026 璀璨科倫坡:致敬 iGaming 行業的領航者與創新力量
灰度頭條
灰度在iGB L!VE 2026展位T70和你相約7月,一起點燃倫敦的熱情!
灰度頭條
巴西擬將博弈稅率提高至24% 稅收將用於社保與醫療領域
合規與政策
斯里蘭卡博弈產業大轉型,官方:劍指南亞拉斯維加斯
合規與政策
英國確認各垂直行業的賭博稅稅率
合規與政策
印度最高法院受理公益訴訟,要求全國禁封「偽裝」成社交遊戲的賭博平台
合規與政策
超級PAC籌資4800萬美元:體育博彩勢力加碼
合規與政策
橫跨全球6個城市,灰度8場派對邀你共看世界盃,重塑高質量社交新場景
灰度頭條
印第安納州在線賭場法案在眾議院委員會停滯不前
合規與政策
西班牙監管機構警告在線賭博平臺存在身份盜竊行為
合規與政策
JILI 宣佈與全球板球傳奇 AB de Villiers(ABD)達成重磅戰略合作
體育遊戲
越南在線博彩業政策收緊 催生市場新機遇
東南亞資訊
新澤西州7月博彩收入創6.06億美元新高,頒布禁令
合規與政策
菲律賓網絡賭博和加密貨幣仍構成持續的洗錢風險
東南亞資訊
首頁
遊戲
合作
發現
我的