网站首页 > 技术文章 正文
病毒是由“SQL RUSH Team”组织发起,因此该病毒被命名为RushQL
RushQL 病毒样本是在数据库工具中提取的,警示如下:
对方说明发送5个比特币到指定账户,就告知解锁方法
自检:尽快检查各自plsql安装目录下是否有AfterConnect.sql 文件,并且不为空,如果有的话,说明原来的安装程序有问题,请尽快删除当前版本和AfterConnect.sql文件,并重新找安全的介质进行安装。
该样本是一个 PL/SQL 自带的AfterConnect.sql 自动运行脚本,此文件一般在官方 PL/SQL 软件中是一个空文件,而该样本提取自破解版 PL/SQL 是有实际内容的,如下图所示:
病毒来源:使用破解版 PL/SQL 是工具,含有异常脚本的 PL/SQL 工具,该工具自带装成 Oracle 官方程序 AfterConnect.sql 自动运行脚本,而该样本提取中,创建 4 个异常存储过程和 3 个异常触发器。然后根据特定条件开始破坏数据库数据
解决办法:首先删除异常存储过程和异常触发器
第二步使用第三方软件进行恢复数据或者使用备份数据
第三步检查异常存储过程和异常触发器是否还存在
总结:
1.工作工具尽可能用正版
2.核心数据尽可能实时备份
猜你喜欢
- 2025-09-08 太实用了!自己动手写软件——GUI编程
- 2025-09-08 新加坡DM德馬NFT潮玩動漫二次元數字集團20250822期《真心澆灌》
- 2025-09-08 新加坡DM德馬NFT潮玩動漫二次元數字20250821期《裂縫中發芽》
- 2025-09-08 新加坡DM德馬NFT潮玩動漫二次元數字集團20250814期《化解紛擾》
- 2024-11-14 RPA如何破解企业的5大技术难题? rpa如何实现
- 2024-11-14 两分钟破解—特斯拉缘何再次“闪耀”温哥华Pwn2Own黑客大赛?
- 2024-11-14 游戏无国界?连Minecraft都从俄罗斯平台下架了
- 2024-11-14 数据库管理工具Navicat Premium 15安装
- 2024-11-14 微软、谷歌们怎么看?俄罗斯解禁最大盗版网站,无惧断供
- 2024-11-14 守正创新破解“高效冶炼”方程式 守正创新出处意思
你 发表评论:
欢迎- 最近发表
- 标签列表
-
- 前端设计模式 (75)
- 前端性能优化 (51)
- 前端模板 (66)
- 前端跨域 (52)
- 前端缓存 (63)
- 前端aes加密 (58)
- 前端脚手架 (56)
- 前端md5加密 (54)
- 前端路由 (61)
- 前端数组 (73)
- 前端js面试题 (50)
- 前端定时器 (59)
- Oracle RAC (76)
- oracle恢复 (77)
- oracle 删除表 (52)
- oracle 用户名 (80)
- oracle 工具 (55)
- oracle 内存 (55)
- oracle 导出表 (62)
- oracle约束 (54)
- oracle 中文 (51)
- oracle链接 (54)
- oracle的函数 (58)
- oracle面试 (55)
- 前端调试 (52)
本文暂时没有评论,来添加一个吧(●'◡'●)