2019年06月26日 05時00分 公開
特集/連載

MySQLの脆弱性を悪用して拡散 ランサムウェア「GandCrab」攻撃の手口データベースサーバの開放ポートから侵入

攻撃者がランサムウェア「GandCrab」の標的を探して、WindowsのMySQLサーバをスキャンしていることをセキュリティ研究者が発見した。対策は比較的簡単にできる。

[Michael Heller,TechTarget]
画像

 攻撃者が、リレーショナルデータベース管理システム(RDBMS)「MySQL」が稼働しているサーバをスキャンし、脆弱(ぜいじゃく)性の悪用を試みていることが、新たな調査で判明した。ランサムウェア(身代金要求型マルウェア)の「GandCrab」を拡散させるためだ。

 これを発見したのはセキュリティベンダーSophosで主席研究員を務めるアンドリュー・ブラント氏だ。ブラント氏は、ハニーポット(おとり)のMySQLサーバに対する攻撃を検出し、GandCrabをインストールしようとする動きを見つけた。攻撃者は侵入先のエンドポイントで中国語のユーザーインタフェースを操り、GandCrabをダウンロードしようとしていた。

データベース連携用のポートが狙われる

 MySQLはOracleが開発を主導するオープンソースのRDBMSだ。上述の攻撃がどれほど横行しているのかについてブラント氏はコメントしていない一方で、「この中国語のユーザーインタフェースには、GandCrabが配布元のサーバからダウンロードされた数が示されていた」と指摘する。その数は3000件を超えていたという。

 ブラント氏はGandCrabによる攻撃の状況について、ブログの中で次のように解説する。

ITmedia マーケティング新着記事

Yahoo!広告がLINE広告と連携 「LINE NEWS」面への配信を開始
ヤフーとLINENが広告事業で初めての連携。

news019.jpg

人はなぜFacebookを離脱したくなるのか? プライバシー懸念を上回る理由
さまざまな懸念もよそに拡大する巨大SNS。一方でそこからログアウトする人々は何を思うの...

news117.jpg

化粧品の二次流通市場規模は推計1555億円――メルカリとアイスタイル調査
二次流通市場購入者の40.1%が、使ったことがない化粧品を試すための“トライアル消費”...