パソコンの誤操作、不正アクセス、紛失、盗難などによる個人情報や機密情報の流出などは後を絶ちません。
「情報漏えいニュース」では、日々発生する情報漏えいに関するニュースをまとめて公開しています。

シマンテック、MySQL サーバを標的としたマルウェアを確認

  • 元記事:MySQL サーバーを乗っ取り、DDoS 攻撃を実行するマルウェア
  • HP:シマンテック
  • 発表日時 2015/10/29

    MySQLサーバを標的としてサービス運用妨害攻撃(DDoS)を実行させるマルウェアをシマンテックが確認した。悪質なユーザ定義関数のDownloader.Chikdosをサーバに挿入してDDoS攻撃を行うマルウェアのTrojan.Chikdos.A を侵入させる。同社の解析によると、インドのサーバが多く侵入を受け、中国のIPアドレスと米国のホスティングプロバイダに対するDDoS攻撃に使用されていた。
    Trojan.Chikdos.Aは感染したシステムからのDDoS攻撃実行に使用される。MySQL のリソースを利用すると消費者を狙うより大規模なDDoS攻撃を仕掛けられるため、SQLサーバが狙われたと推測される。この攻撃の被害を避けるためにもSQLサーバはできるだけ管理者権限で実行しないようにし、アプリケーションは常にパッチを適用して脆弱性が修正された状態を保つよう推奨している。




    ワンビは情報漏洩対策の専門家です。情報漏洩に関する様々な情報はこちらからどうぞ!

    おすすめ