Admin
Администратор
Группа злоумышленников Larva-26002 продолжает атаковать плохо защищённые серверы баз данных MS-SQL. Специалисты AhnLab подтвердили, что атакующие ищут серверы с простыми паролями и открытым доступом из интернета. Злоумышленники используют легитимные инструменты, такие как утилита BCP, для выгрузки вредоносных файлов. В новых атаках применяется вредоносное ПО ICE Cloud, которое сканирует другие серверы и подбирает пароли. Внутри программы обнаружены строки на турецком языке и эмодзи, что указывает на связь с предыдущими кампаниями. Для защиты рекомендуется использовать сложные пароли и ограничить доступ к серверу из интернета.