惡意軟件感染 MySQL 服務器,成爲全球 DDoS 之一

賽門鐵克已經發現攻擊者使用惡意軟件劫持MySQL服務器,將其加入全球DDoS僵屍網絡,進而發動DDoS攻擊。據賽門鐵克公司介紹,攻擊者可以利用SQL注入(仍未經證實的),使用一個特製的UDF(用戶定義函數)文件感染MySQL服務器,然後在服務器上保存Downloader.Chikdos木馬。 由於UDF文件可以讓MySQL服務器啓動更復雜的操作,而普通的SQL命令沒有訪問權限,攻擊者調用UDF文件
相關文章
相關標籤/搜索