Sårbare Microsoft SQL-servere bliver i stigende grad udsat for ransomware-angreb, skriver Computerworld.
Der er tale om såkaldt FARGO-ransomware – den samme type ransomware, der tidligere blev kaldt TargetCompany.
Cybersikkerhedsforskere ved AhnLab Security Emergency Response Center (ASEC) meddeler, at FARGO efterhånden er en meget udbredt ransomware til MS-SQL-servere sammen med GlobeImposter.
Forskerne oplyser, at ransomware-angrebene starter med, at MS-SQL-processen downloader en .NET-fil på den kompromitterede maskine ved hjælp af cmd.exe og powershell.exe.
Malwaren krypterer derefter indholdet og låser filerne, så hackerne kan afpresse ofrene til at betale en løsesum for at låse op for filerne igen – blandt andet ved at true med at lække filerne på Telegram.