繞過殺軟!SQL Server Transact-SQL 的無文件攻擊姿勢

背景概述 近日,深信服安全團隊捕獲到一起繞過殺毒軟件的無文件攻擊事件,被入侵的主機或服務器會被安裝Mykings、Mirai、暗雲等多種僵屍網絡木馬及挖礦程序,並且難以徹底清除。經分析排查,該木馬通過弱口令爆破SQL Server服務器後,利用sqlserver Transact-SQL存儲C#編譯惡意代碼,通過MSSQL作業定時執行存儲過程,在受害主機下載惡意程序。 排查過程 排查主機上的惡意文
相關文章
相關標籤/搜索