07-10-2022, 08:37
[font][font]Des chercheurs en sécurité de la société DCSO ont découvert un backdoor ayant déjà infecté près de 300 serveurs Microsoft SQL. Nommé Maggie, il [/font][/font]
[font][font]sévit particulièrement en Corée du Sud, en Inde et au Vietnam. [/font][/font]
[font][font]Dans son analyse, DCSO indique avoir identifié 285 serveurs infectés dans 42 pays avec une concentration en Asie-Pacifique, particulièrement en Corée du Sud, en Inde et au Vietnam.[/font][/font]
[font][font]« Une fois installée, Maggie propose une variété de commandes pour rechercher des informations système, interagir avec des fichiers et des dossiers, exécuter des programmes ainsi que diverses fonctionnalités liées au réseau, telles que l'activation de TermService, l'exécution d'un serveur proxy Socks5 ou la configuration de la redirection de port pour que Maggie agisse en tant que tête de pont dans l'environnement réseau du serveur », précise DCSO. [/font][/font]
[font][font]Pour l'instant, la société n'a cependant pas encore déterminé la façon dont le malware est implanté pas plus que l'origine des attaques.[/font][/font]
(DSCO est une entreprise allemande de cybersécurité)
[font][font]sévit particulièrement en Corée du Sud, en Inde et au Vietnam. [/font][/font]
[font][font]Dans son analyse, DCSO indique avoir identifié 285 serveurs infectés dans 42 pays avec une concentration en Asie-Pacifique, particulièrement en Corée du Sud, en Inde et au Vietnam.[/font][/font]
[font][font]« Une fois installée, Maggie propose une variété de commandes pour rechercher des informations système, interagir avec des fichiers et des dossiers, exécuter des programmes ainsi que diverses fonctionnalités liées au réseau, telles que l'activation de TermService, l'exécution d'un serveur proxy Socks5 ou la configuration de la redirection de port pour que Maggie agisse en tant que tête de pont dans l'environnement réseau du serveur », précise DCSO. [/font][/font]
[font][font]Pour l'instant, la société n'a cependant pas encore déterminé la façon dont le malware est implanté pas plus que l'origine des attaques.[/font][/font]
(DSCO est une entreprise allemande de cybersécurité)


![[-]](https://www.tisi-fr.com/board/images/collapse.png)