2011-08-17來源:金山安全中心
摘要:8月17日,金山毒霸防黑墻日志顯示,攔截到大量針對1433端口(SQL Server數據庫服務使用的端口)的攻擊。分析這些攻擊數據后發現,黑客使用批量抓雞工具隨機掃描安裝了SQL數據庫的計算機,攻擊成功會導致安裝SQL Server的計算機被遠程控制。
關鍵詞:1433全自動抓雞工具 1433端口入侵 1433修復
8月17日,金山毒霸防黑墻日志顯示,攔截到大量針對1433端口(SQL Server數據庫服務使用的端口)的攻擊。分析這些攻擊數據后發現,黑客使用批量抓雞工具隨機掃描安裝了SQL數據庫的計算機,攻擊成功會導致安裝SQL Server的計算機被遠程控制。

圖1:黑客通過1433端口遠程攻擊控制了大量肉雞電腦

圖2 從百度搜索建議可以看出黑客多么熱愛1433端口攻擊
金山毒霸在分析運營數據時發現,金山防黑墻中記錄了大量電腦被遠程計算機頻繁掃描1433端口,而1433端口是SQL Server數據庫服務使用的端口號。
金山安全專家介紹說,“SQL Server服務器并不僅限于正規的數據庫服務,在政府機關、學校、醫療機構、進銷存系統、一些程序員的調試機中也廣泛使用。”
“一些單位在配置數據庫時,往往首先考慮的是業務管理方面的便利,而不是優先考慮安全”。金山安全專家指出,“忽視安全的結果就會導致黑客有機會利用1433批量抓雞工具入侵,這些批量抓雞工具相當容易使用,攻擊者并不需要太高的技術門檻。攻擊成功后,這些計算機可以被黑客完全控制。”
金山毒霸2012內置的金山防黑墻可以檢測到此類遠程攻擊,自動切斷黑客發起遠程攻擊的網絡連接,安裝了金山毒霸2012的計算機不會受此影響。

圖3 金山毒霸防黑墻自動阻斷針對1433端口的攻擊行為