网站首页 > 技术文章 正文
病毒是由“SQL RUSH Team”组织发起,因此该病毒被命名为RushQL
RushQL 病毒样本是在数据库工具中提取的,警示如下:
对方说明发送5个比特币到指定账户,就告知解锁方法
自检:尽快检查各自plsql安装目录下是否有AfterConnect.sql 文件,并且不为空,如果有的话,说明原来的安装程序有问题,请尽快删除当前版本和AfterConnect.sql文件,并重新找安全的介质进行安装。
该样本是一个 PL/SQL 自带的AfterConnect.sql 自动运行脚本,此文件一般在官方 PL/SQL 软件中是一个空文件,而该样本提取自破解版 PL/SQL 是有实际内容的,如下图所示:
病毒来源:使用破解版 PL/SQL 是工具,含有异常脚本的 PL/SQL 工具,该工具自带装成 Oracle 官方程序 AfterConnect.sql 自动运行脚本,而该样本提取中,创建 4 个异常存储过程和 3 个异常触发器。然后根据特定条件开始破坏数据库数据
解决办法:首先删除异常存储过程和异常触发器
第二步使用第三方软件进行恢复数据或者使用备份数据
第三步检查异常存储过程和异常触发器是否还存在
总结:
1.工作工具尽可能用正版
2.核心数据尽可能实时备份
猜你喜欢
- 2024-11-14 RPA如何破解企业的5大技术难题? rpa如何实现
- 2024-11-14 两分钟破解—特斯拉缘何再次“闪耀”温哥华Pwn2Own黑客大赛?
- 2024-11-14 游戏无国界?连Minecraft都从俄罗斯平台下架了
- 2024-11-14 数据库管理工具Navicat Premium 15安装
- 2024-11-14 微软、谷歌们怎么看?俄罗斯解禁最大盗版网站,无惧断供
- 2024-11-14 守正创新破解“高效冶炼”方程式 守正创新出处意思
- 2024-11-14 太实用了!自己动手写软件——我们的密码PJ工具终于完成了
- 2024-11-14 太实用了!自己动手写软件——SSH、FTP和SQL server的密码破解
- 2024-11-14 关于密码攻击工具hydra和美杜莎工具使用知识点总结(一)
- 2024-11-14 一款可拓展指纹识别和供应链漏洞探测的红队信息收集+漏洞探测
你 发表评论:
欢迎- 612℃几个Oracle空值处理函数 oracle处理null值的函数
- 603℃Oracle分析函数之Lag和Lead()使用
- 592℃0497-如何将Kerberos的CDH6.1从Oracle JDK 1.8迁移至OpenJDK 1.8
- 589℃Oracle数据库的单、多行函数 oracle执行多个sql语句
- 583℃Oracle 12c PDB迁移(一) oracle迁移到oceanbase
- 576℃【数据统计分析】详解Oracle分组函数之CUBE
- 566℃最佳实践 | 提效 47 倍,制造业生产 Oracle 迁移替换
- 558℃Oracle有哪些常见的函数? oracle中常用的函数
- 最近发表
-
- PageHelper - 最方便的 MyBatis 分页插件
- 面试二:pagehelper是怎么实现分页的,
- MyBatis如何实现分页查询?(mybatis-plus分页查询)
- SpringBoot 各种分页查询方式详解(全网最全)
- 如何在Linux上运行exe文件,怎么用linux运行windows软件
- 快速了解hive(快速了解美国50个州)
- Python 中的 pyodbc 库(pydbclib)
- Linux搭建Weblogic集群(linux weblogic部署项目步骤)
- 「DM专栏」DMDSC共享集群之部署(一)——共享存储配置
- 故障分析 | MySQL 派生表优化(mysql pipe)
- 标签列表
-
- 前端设计模式 (75)
- 前端性能优化 (51)
- 前端模板 (66)
- 前端跨域 (52)
- 前端缓存 (63)
- 前端aes加密 (58)
- 前端脚手架 (56)
- 前端md5加密 (54)
- 前端路由 (61)
- 前端数组 (73)
- 前端js面试题 (50)
- 前端定时器 (59)
- 前端获取当前时间 (50)
- Oracle RAC (76)
- oracle恢复 (77)
- oracle 删除表 (52)
- oracle 用户名 (80)
- oracle 工具 (55)
- oracle 内存 (55)
- oracle 导出表 (62)
- oracle约束 (54)
- oracle 中文 (51)
- oracle链接 (54)
- oracle的函数 (58)
- 前端调试 (52)
本文暂时没有评论,来添加一个吧(●'◡'●)