骇客锁定SQL Server下手,得逞后运用远端管理工具GotoHTTP进行控制

锁定微软SQL Server伺服器下手的攻击行动,不时有事故传出,但过往多半会聚焦在攻击者如何入侵这种关联式资料库,如今有研究人员发现,骇客对于后续如何持续存取受害主机的方法,也出现了变化。

由于这种应用系统通常会架设在Windows伺服器,骇客在攻击行动里往往会滥用远端管理工具进行后续活动,其中最常见的是AnyDesk、TeamViewer,但在近期