TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
  • Contatti
TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
TecnoAndroid
TecnoAndroid
  • TecnoAndroid – News e Recensioni Tech
  • Recensioni
  • Scienza e Tecnologia
  • Curiosità
  • Intelligenza Artificiale
  • News
  • Offerte
  • Operatori Telefonici
Copyright 2021 - All Right Reserved
Home Android
News

Un nuovo malware pericolosissimo ha già infettato centinaia di sistemi

scritto da Michele Ragone 07/10/2022 0 commenti 1 Minuti lettura
nuovo-malware-pericolosissimo-infettato-centinaia-sistemi
Condividi FacebookTwitterLinkedinWhatsappTelegram
27

C’è un nuovo malware che sta facendo il giro, progettato per attaccare i server Microsoft SQL. Questo malware è in grado di eseguire programmi, spiare dati, infiltrarsi in altri server SQL e compiere centinaia di altre azioni potenzialmente dannose.

TecnoAndroid · su Google

Seguici su Google e non perdere nulla

Aggiungi TecnoAndroid alle tue fonti preferite su Discover e segui il nostro profilo Google: le notizie tech più importanti arrivano direttamente sul tuo telefono.

Seguici su:DiscoverGoogleGoogle NewsTelegram

Maggie è il nome dato al software dannoso identificato dagli specialisti della sicurezza informatica che lavorano per DSCO CyTec. Il malware noto come Maggie viene propagato ingannando gli utenti facendogli credere che si tratti di una DLL di stored procedure estesa. Questa DLL è un file che è stato firmato digitalmente da una presunta azienda sudcoreana nota come DEEPSoft.

Il malware Maggie esegue circa 51 istruzioni univoche

In genere, i file di stored procedure estese espandono le funzioni di query SQL per mezzo di un’interfaccia di programmazione dell’applicazione (API) compatibile con i dati non strutturati e che accetta accordi utente remoti. Nel caso di Maggie, questa funzione viene utilizzata in modo improprio in un modo che consente agli attori delle minacce di eseguire un totale di 51 istruzioni univoche, alcune delle quali abbiamo già evidenziato.

Le query SQL vengono utilizzate per fornire istruzioni a Maggie su quali comandi eseguire ea quali file accedere. Secondo i risultati dei ricercatori, il software dannoso ha già infettato centinaia di endpoint in tutto il mondo, la maggior parte dei quali si trova nei seguenti paesi: Corea del Sud, India, Vietnam, Cina, Russia, Thailandia, Germania e gli Stati Uniti.

È ragionevole ritenere che Maggie sia stato sviluppato come strumento per lo spionaggio aziendale, dato che prende di mira i server Microsoft SQL e che è dotato di un set completo di funzioni. Tuttavia, i ricercatori non sono stati in grado di scoprire chi sono gli attori delle minacce dietro Maggie, da dove operano, chi prendono di mira, come sono riusciti a far atterrare il malware su questi sistemi o verso quale obiettivo stavano lavorando.

Secondo la spiegazione fornita dai ricercatori, “perché un utente malintenzionato possa installare Maggie, deve essere in grado di archiviare un file ESP in una directory accessibile dal server MSSQL e deve disporre di credenziali valide per poter caricare il Maggie ESP nel server.” Non è del tutto ovvio come sarebbe stato compiuto un vero assalto con Maggie nel mondo reale.

malwaresicurezza
Condividi FacebookTwitterLinkedinWhatsappTelegram
Michele Ragone

Appassionato di tecnologia e videogiochi. Sono uno studente di Ingegneria informatica a tempo pieno, ma ho anche altri difetti.

Articolo precedenti
Twitter verrà acquistata da Elon Musk, ma il processo non verrà interrotto, ecco perchè
prossimo articolo
Cosa sono le illusioni ottiche e come le possiamo distinguere: ecco una spiegazione

Lascia un commento Cancella Risposta

Salva il mio nome, email e sito web in questo browser per la prossima volta che commento.

Ultime news

  • Honor Pad 20: il tablet per studenti che non ti aspetti

    12/05/2026
  • Gears of War E-Day: le mosse di marketing svelano un lancio imminente?

    12/05/2026
  • Eurovision 2026, la performance di Jonas Lovv è troppo sensuale: EBU interviene

    12/05/2026
  • Lies of P 2 entra in produzione, ma Neowiz ha altre sorprese

    12/05/2026
  • Ninja Theory: fatturato in calo del 9% dopo Hellblade II

    12/05/2026

2012 – 2026 Tecnoandroid.it – Gestito dalla STARGATE SRLS – P.Iva: 15525681001 Testata telematica quotidiana registrata al Tribunale di Roma CON DECRETO N° 225/2015, editore STARGATE SRLS. Tutti i marchi riportati appartengono ai legittimi proprietari.

Questo articolo potrebbe includere collegamenti affiliati: eventuali acquisti o ordini realizzati attraverso questi link contribuiranno a fornire una commissione al nostro sito.

  • Privacy e Cookie policy
  • FAQ, Disclaimer e Note legali
  • Contatti

🔥 Non perderti nemmeno un'offerta

Le migliori offerte
direttamente su di te

Smartphone, notebook, gadget tech al prezzo più basso.
Unisciti a migliaia di lettori di TecnoAndroid!

Unisciti su Telegram Gratis Seguici su WhatsApp Nuovo
oppure

Ricevi le offerte via email

Iscriviti alla newsletter per non perdere nessuna offerta!

Puoi disiscriverti in qualsiasi momento. Niente spam, solo offerte vere. 🎯

TecnoAndroid
  • Home