网站首页 > 资源文章 正文
概述
近期,国内发生多起针对Oracle 数据库的勒索病毒案例,通过分析,该勒索病毒通过网络流传的“PL/SQL Developer破解版”进行传播;运维人员一旦使用带有病毒的“PL/SQLDeveloper破解版”连接Oracle数据,工具立即触发病毒文件在系统建立一系列的存储过程,判断数据库创建时间是否大于1200天,如大于等于1200天则使用truncate清空数据库。所以,该病毒在感染Oracle数据库后不会立即触发,具有较长的潜伏期。当用户访问被感染数据库时,将提示以下勒索信息:
自查方法
在Oracle Server端检查是否有下面几个对象:
或使用如下查询语句:
select 'DROP TRIGGER '||owner||'."'||TRIGGER_NAME||'";' from dba_triggers where TRIGGER_NAME like 'DBMS_%_INTERNAL%' union all select 'DROP PROCEDURE '||owner||'."'||a.object_name||'";' from dba_procedures a where a.object_name like 'DBMS_%_INTERNAL% ';
请注意:% '之间的空格。
执行上述语句后,若为空,表示你的ORACLE数据库是安全的,未中勒索病毒。
检查自动执行脚本
检查PLSQL DEV安装目录,查找afterconnect.sql和login.sql文件。
其中afterconnect.sql文件默认是空白, 大小应是0字节,login.sql打开后只有一句注释“- -Autostart Command Window script ”,如果这两个文件里有其他内容,应怀疑是病毒。
建议:
本次Oracle数据库的勒索问题,希望大家能提高日常运维安全意识,做好数据安全防范工作,数据要实时备份并且做好可用性测试。为了不被勒索,建议如下:
1、采用正版软件,规避未知风险。用户检查数据库工具的使用情况,避免使用来历不明的工具产品。
2、用户加强数据库的权限管控、生产环境和测试环境隔离,严格管控开发和运维工具。
3、定期进行信息安全风险评估。由信息安全管理责任部门定期组织信息安全风险评估,将风险评估工作规范化、例行化。
PS:后面会分享更多关于DBA方面的内容,感兴趣的朋友可以关注下!!
- 上一篇: Oracle数据库编程之PL/SQL入门级示例
- 下一篇: 程序员电脑都安装哪种软件?你用过哪几个?
猜你喜欢
- 2024-09-09 Oracle 查询命令合集:从新手到专家的指南
- 2024-09-09 数据迁移分享(数据迁移要注意什么)
- 2024-09-09 Oracle监听常见问题及解决办法(oracle19c监听)
- 2024-09-09 数据库工程师的岗位职责与任职要求有哪些?
- 2024-09-09 Oracle学习笔记(oracle入门教程)
- 2024-09-09 不用发送比特币,安华让你的数据库免受勒索
- 2024-09-09 慢性sql正在吃掉你的程序性能(sql执行存储过程语句)
- 2024-09-09 有什么办法可以查看Oracle SQL执行计划?这里告诉你五个方法!
- 2024-09-09 系统部署-(三)数据库ORACLE数据还原
- 2024-09-09 Oracle性能调优——查看执行计划(oracle 执行计划查看)
你 发表评论:
欢迎- 04-24#审美提升#90后清纯少女天花板!入江纱绫:每一帧都是心动瞬间
- 04-24【资讯】突破极限,不断超越:ViVid Audio Moya M1 & LINN Klimax Solo 800品鉴会
- 04-24文圣茶说丨日本 Moya Matcha 茶品牌形象
- 04-24再延长3年,微软Windows Server 2012 ESU支持至2026年10月
- 04-24黑产进攻Win10高危漏洞,腾讯安全紧急首发专杀工具
- 04-24云端的“鹰”、远海的“鱼”……难逃他们的“火眼金睛”
- 04-24AutoCAD 2012安装图文教程与CAD2012安装包下载
- 04-24Vm_安装Win2012_Standard_r2服务器系统
- 最近发表
-
- #审美提升#90后清纯少女天花板!入江纱绫:每一帧都是心动瞬间
- 【资讯】突破极限,不断超越:ViVid Audio Moya M1 & LINN Klimax Solo 800品鉴会
- 文圣茶说丨日本 Moya Matcha 茶品牌形象
- 再延长3年,微软Windows Server 2012 ESU支持至2026年10月
- 黑产进攻Win10高危漏洞,腾讯安全紧急首发专杀工具
- 云端的“鹰”、远海的“鱼”……难逃他们的“火眼金睛”
- AutoCAD 2012安装图文教程与CAD2012安装包下载
- Vm_安装Win2012_Standard_r2服务器系统
- 3dmax2020序列号和密钥是什么 3dmax所有版本序列号和密钥大全
- 图解安装Windows server 2012操作系统
- 标签列表
-
- 电脑显示器花屏 (79)
- 403 forbidden (65)
- linux怎么查看系统版本 (54)
- 补码运算 (63)
- 缓存服务器 (61)
- 定时重启 (59)
- plsql developer (73)
- 对话框打开时命令无法执行 (61)
- excel数据透视表 (72)
- oracle认证 (56)
- 网页不能复制 (84)
- photoshop外挂滤镜 (58)
- 网页无法复制粘贴 (55)
- vmware workstation 7 1 3 (78)
- jdk 64位下载 (65)
- phpstudy 2013 (66)
- 卡通形象生成 (55)
- psd模板免费下载 (67)
- shift (58)
- localhost打不开 (58)
- 检测代理服务器设置 (55)
- frequency (66)
- indesign教程 (55)
- 运行命令大全 (61)
- ping exe (64)
本文暂时没有评论,来添加一个吧(●'◡'●)