Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • CLR SqlShell Malware se dirige a servidores MS SQL para criptominería y ransomware
  • Tecnología

CLR SqlShell Malware se dirige a servidores MS SQL para criptominería y ransomware

teknomers 15 de Mayıs de 2023 (Last updated: 15 de Mayıs de 2023) 3 minutes read
CLR SqlShell Malware se dirige a servidores MS SQL para


15 de mayo de 2023Ravie LakshmanánSeguridad de datos / Criptomoneda

Los servidores Microsoft SQL (MS SQL) mal administrados son el objetivo de una nueva campaña diseñada para propagar una categoría de malware llamada CLR SqlShell que, en última instancia, facilita el despliegue de mineros de criptomonedas y ransomware.

“Similar a web shell, que se puede instalar en servidores web, SqlShell es una variedad de malware que admite varias funciones después de instalarse en un servidor MS SQL, como ejecutar comandos de actores de amenazas y llevar a cabo todo tipo de comportamiento malicioso”, AhnLab Centro de Respuesta a Emergencias de Seguridad (ASEC) dicho en un informe publicado la semana pasada.

Un procedimiento almacenado es una subrutina que contiene un conjunto de declaraciones de lenguaje de consulta estructurado (SQL) para usar en múltiples programas en un sistema de administración de bases de datos relacionales (RDBMS).

Procedimientos almacenados CLR (abreviatura de Common Language Runtime), disponibles en SQL Server 2005 y versiones posteriores, consulte procedimientos almacenados que están escritos en un lenguaje .NET como C# o Visual Basic.

La seguridad cibernética

El método de ataque descubierto por la firma de ciberseguridad de Corea del Sur implica el uso del procedimiento almacenado CLR para instalar el malware en servidores MS SQL usando el xp_cmdshell comando, que genera un shell de comandos de Windows y pasa una instrucción como entrada para la ejecución.

Software malicioso CLR SqlShell

Algunas de las técnicas empleadas por los actores de amenazas, incluidas las asociadas con LimónPato, MisReyes (también conocido como DarkCloud o Smominru), y Vollgarse refieren a la explotación de servidores MS SQL expuestos a Internet a través de ataques de fuerza bruta y de diccionario para ejecutar comandos xp_cmdshell y procedimientos almacenados OLE y ejecutar malware.

El uso de procedimientos almacenados CLR es la última incorporación a esta lista, con atacantes que aprovechan las rutinas de SqlShell para descargar cargas útiles de próxima etapa como Metasploit y mineros de criptomonedas como MrbMiner, MyKings y LoveMiner.

PRÓXIMO SEMINARIO WEB

Aprenda a detener el ransomware con protección en tiempo real

Únase a nuestro seminario web y aprenda cómo detener los ataques de ransomware en seco con MFA en tiempo real y protección de cuenta de servicio.

Guardar mi asiento!

Además, diferentes adversarios han utilizado SqlShells llamados SqlHelper, CLRSQL y CLR_module para aumentar los privilegios en servidores comprometidos y lanzar ransomware. software proxye incorporar capacidades para llevar a cabo esfuerzos de reconocimiento en redes específicas.

“SqlShell puede instalar malware adicional, como puertas traseras, mineros de monedas y software proxyo puede ejecutar comandos maliciosos recibidos de actores de amenazas de una manera similar a WebShell”, dijo ASEC.

¿Encontraste este artículo interesante? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Bayer trae BVB Flirt gratis
Next: Vattenfall baja las tarifas de luz y gas por debajo del precio techo

Related Stories

iPhone 18: Siri podría cambiar de forma gracias a una
  • Tecnología

iPhone 18: Siri podría cambiar de forma gracias a una Dynamic Island más discreta

teknomers 17 de Haziran de 2026
Para refrescarse en plena canícula, este gadget 3-en-1 baja 20€
  • Tecnología

Para refrescarse en plena canícula, este gadget 3-en-1 baja 20€ en Teknomers

teknomers 17 de Haziran de 2026
Ariane 6: así puedes seguir en directo y en vídeo
  • Tecnología

Ariane 6: así puedes seguir en directo y en vídeo el lanzamiento histórico de 36 satélites Amazon Leo

teknomers 17 de Haziran de 2026

You May Have Missed

  • Cultura

« Una de nuestras mayores operaciones »: la loca transhumancia del elefante, el rinoceronte y el caballo del museo de Orsay

teknomers 17 de Haziran de 2026
  • General

EE. UU. retuvo la inclusión en la lista negra de DeepSeek y más de 100 empresas chinas a pesar de preocupaciones de seguridad, dicen fuentes

teknomers 17 de Haziran de 2026
  • Finanzas

Visitas de Musk o Zuckerberg a las críticas del director del CES: cómo VivaTech se ha vuelto imprescindible en 10 años

teknomers 17 de Haziran de 2026
Copa del Mundo: el equipo de Inglaterra utilizó un avión
  • Deporte

Copa del Mundo: el equipo de Inglaterra utilizó un avión que sirvió a la administración Trump para expulsar a migrantes

teknomers 17 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.