英国黑客被判10年|23秒偷走奔驰|SQL服务器成C2

简介:

>> 一名黑客因黑入200多家公司并且将这些公司的数据在暗网上贩卖,将面临近11年的牢狱之刑。

bcae4afebe2ba8a3dafbf06e4488a3f58b75e1b9

这名来自英国的黑客叫做Grant West,他对全球各种大牌公司都进行过攻击,包括苹果、Uber、Nectar等。他也在暗网上贩毒——他已经经手了超过47,000笔销售!在其中的一次攻击中,West使用钓鱼攻击对外卖网站JustEat进行了攻击,并成功盗取超过16万的个人信息以及信用卡信息,并将这些在暗网上销售。West发送了大量的恶意邮件,欺骗该网站用户填写虚假调查,获取了这些信息。

West于去年9月在从威尔士去伦敦的火车头等舱中被捕获,那时他正在试图用自己的笔记本登录暗网的黑市。警方同样搜查了他的房车后发现一张带有超过63,000用户的银行卡信息以及7500万条登录凭证的SD记忆卡。警方也法案现了一个有大约价值67.6万美元的比特币账户以及34,000美元现金。

>> 5月17日的时候,安全摄像头拍下了两名窃贼23秒内偷走了一辆梅赛德斯——就发生在英国。从摄像上来看,罪犯应该是通过继电器将房屋的车钥匙发送出来的信号延长,从而打开了车门。

这不是第一次发生这种案件了:去年11月,另一辆梅赛德斯也这样被偷了;而去年4月,一辆宝马X5也被类似的方式偷走。在最近这起事件中,被盗车主在自己的脸书上表示,对于用无需钥匙启动的车主,要确保双按所键并把自己的钥匙放在金属盒子里,让钥匙失效。同时,他也提到,尽管他下载了梅赛德斯的车辆追踪应用,但是该应用显然也被搞定了——因为应用显示车还在自己的车道上。由于最近针对无钥匙启动的车辆的偷窃案件很多,安全专家建议把钥匙放在金属盒子——甚至冰箱里来阻断信号传输。

>> 近日,IBM发现了一种名为MnuBot的新型木马病毒,利用微软的SQL服务进行C2流量通信,从终端用户手上进行信息窃取。

该木马在进入目标主机后创建一个新的桌面窗口,让用户误以为是自己的桌面;之后,一旦木马发现用户打开或者已经打开了某个银行的对话框,该木马会向自己的服务器用C2流量发送配置请求。而SQL服务的信息,比如服务器地址、端口、用户名密码都被加密在恶意软件中。木马一旦接受到完整的配置以及指令,就会对主机发起攻击,不然木马会自动关闭。攻击者通过服务器修改配置,并且可以通过关闭服务器来防止对病毒的逆工程。

该病毒可以让攻击者创建浏览器窗口、远程截屏、记录按键、模拟用户鼠标和键盘的使用行为、重启设备等行为,从而窃取用户输入的数据。受害者会以为自己在真实的银行网站上进行操作,而实际上该桌面只是病毒创建的虚假桌面,攻击者从后台接管了系统并通过已经建立的银行会话进行非法操作。

Mnubot被发现针对巴西的用户的进行攻击。该病毒是非常典型的黑客在不断进化他们病毒躲避检测的例子。在这个病毒中,黑客使用了看似正常的SQL流量来隐藏了恶意的流量。


原文发布时间为:2018-05-31

本文作者:J

本文来自云栖社区合作伙伴“安全牛”,了解相关信息可以关注“安全牛”。

相关文章
|
1月前
|
SQL 数据库
SQL-serve数据库不能连接本地服务器的解决方案
SQL-serve数据库不能连接本地服务器的解决方案
139 0
|
2月前
|
SQL 安全 Oracle
SQL Server 链接服务器(Linked Servers)
【9月更文挑战第12天】SQL Server 的链接服务器功能强大,可让你在一个实例中访问其他数据源,包括其他 SQL Server 实例、Oracle 数据库等。它支持数据集成、分布式查询和数据同步,无需复制数据。创建链接服务器需在 SQL Server Management Studio 中进行,并配置名称、类型及安全性。使用时需注意权限、性能和安全性问题,确保系统稳定和数据安全。
|
3月前
|
Java 开发者 前端开发
Struts 2:如何在大型项目中力挽狂澜,成就企业级应用开发的巅峰之作!
【8月更文挑战第31天】在本案例研究中,我们探讨了Struts 2框架在国际贸易管理系统(ITMS)中的应用,展示了其在大型项目中的优势与实践经验。Struts 2凭借其强大的表单处理、灵活的Action配置、拦截器机制及国际化支持,成为构建可扩展、高性能Web应用的理想选择。文章详细介绍了RESTful URL设计、Ajax集成、文件上传与下载等功能实现,并分享了性能优化、安全措施及遇到的问题与解决方案,为开发者提供了宝贵的参考。通过持续集成与新技术的应用,我们不断优化系统,提升开发效率与竞争力。
38 0
|
3月前
|
SQL 安全 网络安全
"守护数据王国,揭秘SQL权限管理与安全配置秘籍!从创建用户到加密技术,全方位打造铜墙铁壁,让你的数据库安全无忧,远离黑客侵扰!"
【8月更文挑战第31天】数据库是信息系统的核心,存储了大量敏感数据,因此确保其安全至关重要。本文详细介绍了SQL权限管理与安全配置的方法,包括理解权限类型、创建用户和角色、分配权限、实施密码策略、使用加密技术、配置防火墙、定期审计备份及防止SQL注入等,帮助你全面保护数据库安全。通过这些步骤,你可以有效管理和配置数据库权限,防范潜在威胁,确保数据隐私和完整性。
76 0
|
4月前
|
SQL 弹性计算 资源调度
云服务器 ECS产品使用问题之bin/spark-sql --master yarn如何进行集群模式运行
云服务器ECS(Elastic Compute Service)是各大云服务商阿里云提供的一种基础云计算服务,它允许用户租用云端计算资源来部署和运行各种应用程序。以下是一个关于如何使用ECS产品的综合指南。
|
5月前
|
SQL 存储 关系型数据库
sql数据库服务器
SQL数据库服务器是由Microsoft所开发的数据库服务器,它可以让一个企业利用Internet/Intranet来整合所需的数据库。SQL Server最初是由Sybase提供的,但Microso
|
6月前
|
SQL 弹性计算 分布式计算
实时计算 Flink版产品使用合集之如果产品是基于ak的,可以提交sql任务到ecs自建hadoop集群吗
实时计算Flink版作为一种强大的流处理和批处理统一的计算框架,广泛应用于各种需要实时数据处理和分析的场景。实时计算Flink版通常结合SQL接口、DataStream API、以及与上下游数据源和存储系统的丰富连接器,提供了一套全面的解决方案,以应对各种实时计算需求。其低延迟、高吞吐、容错性强的特点,使其成为众多企业和组织实时数据处理首选的技术平台。以下是实时计算Flink版的一些典型使用合集。
|
SQL 存储 关系型数据库
|
SQL 存储 关系型数据库