2019年06月26日 05時00分 公開
特集/連載

MySQLの脆弱性を悪用して拡散 ランサムウェア「GandCrab」攻撃の手口データベースサーバの開放ポートから侵入

攻撃者がランサムウェア「GandCrab」の標的を探して、WindowsのMySQLサーバをスキャンしていることをセキュリティ研究者が発見した。対策は比較的簡単にできる。

[Michael Heller,TechTarget]
画像

 攻撃者が、リレーショナルデータベース管理システム(RDBMS)「MySQL」が稼働しているサーバをスキャンし、脆弱(ぜいじゃく)性の悪用を試みていることが、新たな調査で判明した。ランサムウェア(身代金要求型マルウェア)の「GandCrab」を拡散させるためだ。

 これを発見したのはセキュリティベンダーSophosで主席研究員を務めるアンドリュー・ブラント氏だ。ブラント氏は、ハニーポット(おとり)のMySQLサーバに対する攻撃を検出し、GandCrabをインストールしようとする動きを見つけた。攻撃者は侵入先のエンドポイントで中国語のユーザーインタフェースを操り、GandCrabをダウンロードしようとしていた。

データベース連携用のポートが狙われる

 MySQLはOracleが開発を主導するオープンソースのRDBMSだ。上述の攻撃がどれほど横行しているのかについてブラント氏はコメントしていない一方で、「この中国語のユーザーインタフェースには、GandCrabが配布元のサーバからダウンロードされた数が示されていた」と指摘する。その数は3000件を超えていたという。

 ブラント氏はGandCrabによる攻撃の状況について、ブログの中で次のように解説する。

ITmedia マーケティング新着記事

news092.jpg

営業デジタル化の始め方(無料eBook)
「ITmedia マーケティング」では、気になるマーケティングトレンドをeBookにまとめて不定...

news086.jpg

「RED」「Bilibili」「Douyin」他 中国の主要SNSプラットフォームの特徴まとめ
トレンド変化の大きい中国においてマーケティングを成功させるためには、主要SNSプラット...

news162.jpg

コロナ禍における「ご自愛消費」の現状――スナックミー調査
「ご自愛消費」として最も多いのは「スイーツやおやつ」で全体の68%。その他、ランチ38...