攻撃者がランサムウェア「GandCrab」の標的を探して、WindowsのMySQLサーバをスキャンしていることをセキュリティ研究者が発見した。対策は比較的簡単にできる。
攻撃者が、リレーショナルデータベース管理システム(RDBMS)「MySQL」が稼働しているサーバをスキャンし、脆弱(ぜいじゃく)性の悪用を試みていることが、新たな調査で判明した。ランサムウェア(身代金要求型マルウェア)の「GandCrab」を拡散させるためだ。
これを発見したのはセキュリティベンダーSophosで主席研究員を務めるアンドリュー・ブラント氏だ。ブラント氏は、ハニーポット(おとり)のMySQLサーバに対する攻撃を検出し、GandCrabをインストールしようとする動きを見つけた。攻撃者は侵入先のエンドポイントで中国語のユーザーインタフェースを操り、GandCrabをダウンロードしようとしていた。
MySQLはOracleが開発を主導するオープンソースのRDBMSだ。上述の攻撃がどれほど横行しているのかについてブラント氏はコメントしていない一方で、「この中国語のユーザーインタフェースには、GandCrabが配布元のサーバからダウンロードされた数が示されていた」と指摘する。その数は3000件を超えていたという。
ブラント氏はGandCrabによる攻撃の状況について、ブログの中で次のように解説する。
中国発AIソーシャル工作のゾッとする実態をMicrosoftがレポート
Microsoftが中国を拠点とする影響力工作の増加についてのレポートを発表した。これは米国...
顧客の応募可能性をレシートで分析 読売新聞が新たな販促キャンペーンサービスを提供
システムインテグレーターのビーマップと同社子会社のMMSマーケティングは、読売新聞東京...
TOPPANとデータX、中堅企業向けデジタルマーケティング支援で協業
TOPPANとデータXは、中堅企業を対象としたデジタルマーケティング支援領域のデータ基盤構...