Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • CLR SqlShell Malware se dirige a servidores MS SQL para criptominería y ransomware
  • Tecnología

CLR SqlShell Malware se dirige a servidores MS SQL para criptominería y ransomware

teknomers 15 de Mayıs de 2023 (Last updated: 15 de Mayıs de 2023) 3 minutes read
CLR SqlShell Malware se dirige a servidores MS SQL para


15 de mayo de 2023Ravie LakshmanánSeguridad de datos / Criptomoneda

Los servidores Microsoft SQL (MS SQL) mal administrados son el objetivo de una nueva campaña diseñada para propagar una categoría de malware llamada CLR SqlShell que, en última instancia, facilita el despliegue de mineros de criptomonedas y ransomware.

“Similar a web shell, que se puede instalar en servidores web, SqlShell es una variedad de malware que admite varias funciones después de instalarse en un servidor MS SQL, como ejecutar comandos de actores de amenazas y llevar a cabo todo tipo de comportamiento malicioso”, AhnLab Centro de Respuesta a Emergencias de Seguridad (ASEC) dicho en un informe publicado la semana pasada.

Un procedimiento almacenado es una subrutina que contiene un conjunto de declaraciones de lenguaje de consulta estructurado (SQL) para usar en múltiples programas en un sistema de administración de bases de datos relacionales (RDBMS).

Procedimientos almacenados CLR (abreviatura de Common Language Runtime), disponibles en SQL Server 2005 y versiones posteriores, consulte procedimientos almacenados que están escritos en un lenguaje .NET como C# o Visual Basic.

La seguridad cibernética

El método de ataque descubierto por la firma de ciberseguridad de Corea del Sur implica el uso del procedimiento almacenado CLR para instalar el malware en servidores MS SQL usando el xp_cmdshell comando, que genera un shell de comandos de Windows y pasa una instrucción como entrada para la ejecución.

Software malicioso CLR SqlShell

Algunas de las técnicas empleadas por los actores de amenazas, incluidas las asociadas con LimónPato, MisReyes (también conocido como DarkCloud o Smominru), y Vollgarse refieren a la explotación de servidores MS SQL expuestos a Internet a través de ataques de fuerza bruta y de diccionario para ejecutar comandos xp_cmdshell y procedimientos almacenados OLE y ejecutar malware.

El uso de procedimientos almacenados CLR es la última incorporación a esta lista, con atacantes que aprovechan las rutinas de SqlShell para descargar cargas útiles de próxima etapa como Metasploit y mineros de criptomonedas como MrbMiner, MyKings y LoveMiner.

PRÓXIMO SEMINARIO WEB

Aprenda a detener el ransomware con protección en tiempo real

Únase a nuestro seminario web y aprenda cómo detener los ataques de ransomware en seco con MFA en tiempo real y protección de cuenta de servicio.

Guardar mi asiento!

Además, diferentes adversarios han utilizado SqlShells llamados SqlHelper, CLRSQL y CLR_module para aumentar los privilegios en servidores comprometidos y lanzar ransomware. software proxye incorporar capacidades para llevar a cabo esfuerzos de reconocimiento en redes específicas.

“SqlShell puede instalar malware adicional, como puertas traseras, mineros de monedas y software proxyo puede ejecutar comandos maliciosos recibidos de actores de amenazas de una manera similar a WebShell”, dijo ASEC.

¿Encontraste este artículo interesante? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Bayer trae BVB Flirt gratis
Next: Vattenfall baja las tarifas de luz y gas por debajo del precio techo

Related Stories

Samsung Galaxy: una IA analiza las fotos de tus animales
  • Tecnología

Samsung Galaxy: una IA analiza las fotos de tus animales para detectar cataratas, problemas dentales y más.

teknomers 17 de Haziran de 2026
Antes del Prime Day, Amazon tiene una oferta de -130€
  • Tecnología

Antes del Prime Day, Amazon tiene una oferta de -130€ en el iPhone 17 Pro, un concentrado de potencia, fotografía y resistencia.

teknomers 17 de Haziran de 2026
iPhone 18: Siri podría cambiar de forma gracias a una
  • Tecnología

iPhone 18: Siri podría cambiar de forma gracias a una Dynamic Island más discreta

teknomers 17 de Haziran de 2026

You May Have Missed

  • Deporte

Copa del Mundo 2026: Cómo Luka Modric y Croacia continúan desafiando las probabilidades

teknomers 17 de Haziran de 2026
  • General

“Soy el jefe”, dice Trump en el G7, mientras se acerca a los objetivos de guerra de Ucrania.

teknomers 17 de Haziran de 2026
  • General

Escándalo en Starbucks en Corea del Sur: los empleados obligados a cerrar más temprano este lunes para asistir a un curso de historia

teknomers 17 de Haziran de 2026
  • General

Pizza Hut: De un préstamo de $600 a 20,000 tiendas y el nuevo giro de $2.7 mil millones para el imperio global

teknomers 17 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.