12306回應APP“崩了”:未接大面積投訴,可能是網絡延遲;Microsoft SQL服務器被黑客入侵 帶寬被竊取
12306回應APP“崩了”:未接大面積投訴,可能是網絡延遲
近日消息,有不少網友反映稱,自己無法進入12306APP購票或改簽,APP經常崩潰”。
據了解,從7月28日起,有不少人發博稱12306售價客戶端存在無法進入的情況。 
一位網友表示,28日一早他去坐車時,準備打開12306APP查詢車次信息,沒想到系統直接顯示操作失敗”,他多次重新進入都沒用。
還有網友表示自己在29日上午由于起晚,沒有趕上火車,結果在火車站臨時改簽發現APP崩了”,沒辦法只有排長隊到人工窗口辦理業務。
而在網絡上,有類似遭遇的網友并不在少數,從他們曬出的消息來看,很多人甚至連坐哪個位置都不知道。

客服還表示,由于網絡延遲,如果用戶遇到無法查詢、查詢失敗或者頁面無法顯示的情況,可以嘗試重新刷新手機,或者退出APP重新登錄。
Microsoft SQL服務器被黑客入侵帶寬被竊取
黑客通過使用廣告軟件包、惡意軟件,甚至入侵Microsoft SQL Server,將電腦服務器轉換為通過在線的代理服務器,從而產生收入。

為了竊取設備的帶寬,黑客安裝了名為“proxyware”的軟件,該軟件會將設備的可用互聯網帶寬分配為代理服務器,遠程用戶可以將其用于各種任務,如測試、情報收集、內容分發或市場研究。Botters也喜歡用代理服務,因為這樣他們可以訪問未被在線零售商列入黑名單的住宅IP地址。
作為共享帶寬的回報,設備所有者可以從向客戶收取的費用中獲得抽成。例如,Peer2Profit服務顯示,用戶通過在數千臺設備上安裝該公司的軟件,每月最高可以賺到6000美元。

黑客通過為用戶設置電子郵件地址來獲得帶寬補償,而用戶可能只會察覺到網絡速度或連接有時會變慢。
Ahnlab公司觀察到,黑客通過捆綁廣告軟件包和其他惡意軟件,為Peer2Profit和IPRoyal等服務安裝了代理軟件。
惡意軟件檢查代理客戶端是否在主機上運行,如果停用,它可以使用 "p2p_start() 函數來啟動。

對于 IPRoyal 的 Pawns,惡意軟件更喜歡安裝客戶端的 CLI 版本而不是 GUI 版本,因為其目的是讓該進程在后臺隱蔽地運行。

在最近的觀察中,黑客使用DLL形式的Pawns,以編碼的字符串形式提供他們的電子郵件和密碼,并用 "Initialize() ”和 "startMainRoutine() "函數來啟動。

在設備上安裝代理軟件后,該軟件會將其添加為可用代理,遠程用戶可以使用它在互聯網上進行任何操作。這也意味著其他黑客可以在受害者不知情的情況下使用這些代理進行非法活動。
感染Microsoft SQL服務器
根據 報告,惡意軟件運營商使用這種方案來創收,還會針對易受攻擊的 MS-SQL 服務器安裝 Peer2Profit 客戶端。
這種情況自 2022 年 6 月上旬以來一直在發生,從受感染系統中檢索到的大多數日志都顯示存在一個名為“sdk.mdf”的 UPX 打包數據庫文件。

在Microsoft SQL服務器更常見的威脅加密貨幣劫持和加密貨幣礦工后臺挖礦,也有黑客通過Cobalt Strike信標將服務器作為進入網絡的樞紐點。
使用代理軟件客戶端背后的原因可能是不被發現,這樣可以獲取更大的利潤。不過,目前還不清楚黑客通過這種方法賺了多少錢。

在今天的信息時代,數據是一種分寶貴的資源。Microsoft SQL 服務器通常位于具有豐富帶寬的公司網絡或數據中心,惡意代理服務商非法獲取后將其出售用于非法目并獲利。但是面對黑客的攻擊我們可以通過“IP代理檢測”或“”風險畫像來識別出VPN、代理或Tor連接,以此來保護我們的數據安全。
文章來源 :安全圈?