勒索软件:网络安全的一颗毒瘤

上周oracle数据库遭到了比特币勒索攻击,登录数据库时,提示数据库被锁死,黑客提示发送5个比特币可以解锁。

在数据库的日志中,我们可以看到大概如下信息:

ORA-20315: 你的数据库已被SQL RUSH Team锁死 发送5个比特币到这个地址 166xk1FXMB2g8JxBVF5T4Aw1Z5aZ6vSE (大小写一致) 之后把你的Oracle SID邮寄地址 sqlrush@mail.com 我们将让你知道如何解锁你的数据库

Hi buddy, your database was hacked by SQL RUSH Team, send 5 bitcoin to address 166xk1FXMB2g8JxBVF5T4Aw1Z5aZ6vSE (case sensitive), after that send your Oracle SID to mail address sqlrush@mail.com, we will let you know how to unlock your database.

根据分析,这个问题的原因其实是某些开发人员从某些不明来源下载了PL/SQL Developer工具(尤其是各种绿色版、破解版),在这个工具的安装目录中存在一个脚本文件:AfterConnect.sql,正常安装时这个脚本是空文件,但是被注入的文件,该脚本包含了一系列的JOB定义、存储过程和触发器定义。

其实几乎绝大多数客户端工具,在访问数据库时,都可以通过脚本进行一定的功能定义,而这些脚本往往就是安全问题的漏洞之一。

很多人也许跟我一样对勒索软件知道的比较少,为了以后能够避免类似安全事件的发生,特别是勒索软件对数据库的攻击,我也对勒索软件做了一些了解,现推荐几篇相关的文章与大家分享。


分享文章:

《勒索软件系列:新“病毒之王”让网络犯罪更嚣张》

《勒索软件系列:为何比特币成了黑客眼里的“香饽饽”?》

《勒索软件系列:数据库成黑客猎杀目标,如何保护数据资产?》

《勒索软件系列:ORACLE数据库遭比特币勒索攻击原因揭秘》

《勒索软件系列:MYSQL遭勒索背后的安全意识问题》


如今各种勒索病毒层出不穷,传播方式多种多样,加密方式也越来越复杂,一旦被加密,想解密,可能性非常之低,或者几乎不可能。

目前我们业务开发还是比较依赖于数据库的,一旦数据库挂掉,我们的很多工作都没有办法正常继续,这次的比特币攻击事件告诉我们平时一定要做好安全防护工作,比如数据备份、定期更改密码、禁止一些危险性操作(提权、代码注入等操作几乎黑客攻击的标准配置,禁止这些操作的执行或者仅仅授权给特定的账户和人员执行这些操作基本就可以杜绝勒索软件的最后攻击)、业务数据隔离、避免设置缺省的常见的账户名、组名、服务名等。

最后我想说,安全防御从来就不是依靠购买安全设备来完成的,而是需要我们落实一些基本的安全实践。

©著作权归作者所有,转载或内容合作请联系作者
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

推荐阅读更多精彩内容

  • 一、快速术语检索 比特币地址:(例如:1DSrfJdB2AnWaFNgSbv3MZC2m74996JafV)由一串...
    不如假如阅读 16,210评论 4 87
  • 第四章:坑爹的虐狗节 又过了几天,终于来到了我最讨厌的一年一度的情(虐)人(狗)节。在这样的一天,我在床上沉沉...
    乐正焰阅读 451评论 3 6
  • 浮生若梦 色彩斑斓 宛若折子戏 戏里有阳光 戏里有阴暗 过去 现在 未来 所见 所闻 所想 如戏 却是人生 而戏里...
    悠然公子阅读 234评论 0 1
  • 如何让狗狗安全的吃苹果 狗狗不仅可以吃苹果,而且大部分都喜欢吃。苹果富含VC、纤维素、钙和磷,是一种很好的营养补充...
    朝酒暮歌阅读 1,022评论 0 0
  • 创业是踩着坑过来的,能少踩几个,兴许速度快些,成功机会大点。 这篇说的3个坑,每一个我们都不止踩了一次,教训很深刻...
    双宝饭阅读 369评论 0 1