แจ้งเตือนพบแฮกเกอร์กำลังสแกนหาเซิร์ฟเวอร์ MySQL เพื่อโจมตีด้วย GandCrab ransomware

Published on May 27, 2019
แจ้งเตือนพบแฮกเกอร์กำลังสแกนหาเซิร์ฟเวอร์ MySQL เพื่อโจมตีด้วย GandCrab ransomware

ผู้เชี่ยวชาญด้านความปลอดภัยของ Sophos ได้ตรวจพบกลุ่มแฮกเกอร์ที่สแกนหาการใช้งาน MySQL บน Windows เพื่อทำการโจมตีระบบด้วย GandCrab ransomware

 

credit : Sophos

นักวิจัยเผยว่าแฮ็กเกอร์จะทำการสแกนหาฐานข้อมูล MySQL ที่เข้าถึงได้จากทางอินเทอร์เน็ตซึ่งสามารถรับคำสั่ง SQL ได้ และทำงานอยู่บน Windows หรือไม่ จากนั้นจะทำการปล่อย Ransomware ที่ชื่อ Gandcrab เข้าโจมตี อย่างไรก็ตามนักวิจัยได้สังเกตพบเหตุการณ์จากใน Honeypot ว่ามีการดาวน์โหลดไฟล์บางอย่าง โดยหลังจากแกะรอยกลับไปที่เซิร์ฟเวอร์ของแฮ็กเกอร์ที่เปิด Directory เอาไว้พบว่ามีค่าสถิติการดาวน์โหลดในหลายรายการจำนวนมากตามรูปด้านบน

อย่างไรก็ตามพฤติกรรมนี้ถือว่าค่อนข้างน่าสนใจเพราะทั่วไปแล้วจะพบว่าการโจมตีฐานข้อมูลมักทำเพื่อขโมยทรัพย์สินทางปัญญาหรือลอบขุดเงินดิจิตัลมากกว่า นอกจากนี้นักวิจัยคาดว่าแฮ็กเกอร์น่าทำการสแกนเพื่อค้นหาเป้าหมายที่มีการตั้งค่าอย่างผิดพลาดหรือไม่มีการป้องกันด้วยรหัสผ่านแต่ในตอนนี้ยังไม่มีหลักฐานยืนยันถึงความสำเร็จในการโจมตี

รวมถึงยังได้ให้คำเตือนทิ้งท้ายว่า “ถึงแม้ว่าการโจมตีครั้งนี้ไม่ใช่การโจมตีครั้งใหญ่หรือแพร่หลาย แต่มันก็มีความเสี่ยงร้ายแรง หากผู้ดูแลระบบเซิร์ฟเวอร์ MySQL เปิดพอร์ต 3306 เพื่อให้สามารถเข้าถึงได้จากภายนอกก็อาจจะตกเป็นเหยื่อได้”

ที่มา : https://www.techtalkthai.com/hackers-are-scanning-online-mysql-to-deploy-gandcrab-ransomware/

Gokart Management System

ปัจจุบันมีผู้ประกอบการจำนวนมาก ที่ให้บริการรถ โกคาร์ท (gokart หรือเรียกสั้นๆว่า kart) แต่เนื่องด้วย gokart นั้นให้บริการในพื้นที่ค่อนข้างกว้าง และ...

Read more »

What is VyOS and Why Is It Popular in Cloud Environments?

สำหรับผู้ที่ใช้งาน ไม่ว่าเป็นจะ Private Cloud หรือ HCI เมื่อต้องการทำ Virtualization ในระดับเน็ตเวิร์กท่านก็จะติดปัญหา เรื่องการจัดการ...

Read more »

With Proxmox VE Now everyone can have HCI

ด้วย Proxmox VE ตอนนี้ใครๆ ก็เป็นเจ้าของระบบ Hyper-Converged Infrastructure ได้แล้ว Hyper-Converged Instructure...

Read more »

วิธีปรับใช้ Windows โดยใช้ Cloud-Init บน Proxmox VE

ในระบบ Virtualization อย่าง Proxmox VE (Virtual Environment) หากต้องการสร้าง Virtual Machine...

Read more »

There are many ways to provision resources. The choice is yours

AVT ICC นั้นเป็นระบบ Infrastructure as a Service (IaaS) ที่บริษัทอเวสต้าสร้างขึ้น สำหรับผู้ที่ใช้งาน...

Read more »

วิธีตั้งค่า Cloud-Init VM บน Proxmox VE เพื่อสร้างและกำหนดค่า VM โดยอัตโนมัติ

Cloud-Init คืออะไร Cloud-Init เป็นเครื่องมือมาตรฐานที่ช่วยให้ระบบสามารถตั้งค่าการเริ่มต้นของเครื่องเสมือน (Virtual Machine: VM) โดยอัตโนมัติทันทีที่ VM บูตขึ้นครั้งแรก...

Read more »