Angriffe über Microsoft SQL Server haben im September dieses Jahres im Vergleich zum Vorjahreszeitraum um 56 Prozent zugenommen. Dabei wurde eine Malware identifiziert, die sich als .PNG-Datei tarnt. Diese Ergebnisse gehen aus dem aktuellen Managed Detection and Response Report von Kaspersky hervor [1].
Microsoft SQL Server werden weltweit von Großunternehmen und KMU für die Datenbankverwaltung eingesetzt. Kaspersky-Experten haben eine Zunahme von Angriffen identifiziert, die sich die Prozesse von Microsoft SQL Server zunutze machen. Im September 2022 belief sich die Zahl der angegriffenen SQL-Server auf mehr als 3.000; dies entspricht einem Anstieg von 56 Prozent im Vergleich zum Vorjahreszeitraum.
„Trotz der verbreiteten Nutzung von Microsoft SQL Server räumen Unternehmen dem Schutz dieser nicht genügend Priorität ein“, betont Sergey Soldatov, Leiter des Security Operations Center bei Kaspersky. „Angriffe mit schädlichen SQL-Server-Jobs sind zwar seit langem bekannt, werden jedoch weiterhin von Cyberkriminellen genutzt, um sich Zugang zur IT-Infrastruktur eines Unternehmens zu verschaffen. Die Angreifer versuchten, die Serverkonfiguration zu ändern, um Zugriff auf die Shell zu erhalten und Malware über PowerShell auszuführen. Der kompromittierte SQL Server versuchte dann, schädliche PowerShell-Skripte auszuführen, die eine Verbindung zu externen IP-Adressen herstellten. Das PowerShell-Skript führt Malware, die sich als .PNG-Dateien tarnt, von dieser externen IP-Adresse mit dem Attribut ,MsiMake‘ aus. Dies ähnelt dem Verhalten der PurpleFox-Malware.“
Weitere Ergebnisse des Kaspersky Managed Detection and Response Report sind verfügbar unter https://securelist.com/server-side-attacks-cc-in-public-clouds-and-other-mdr-cases-we-observed/107826/
[1] https://securelist.com/server-side-attacks-cc-in-public-clouds-and-other-mdr-cases-we-observed/107826/ // Die für den Report analysierten Angriffe wurden von Kaspersky Endpoint Security for Business und Managed Detection and Response erkannt.
[2] https://www.kaspersky.de/enterprise-security/endpoint
[3] https://www.kaspersky.de/enterprise-security/managed-detection-and-response
[4] https://www.kaspersky.de/enterprise-security/incident-response