Всего один открытый порт стал ключом для несанкционированного доступа.
По словам исследователей, Red Team-инструмент специально разработан для имитации атак.
Злоумышленники сканируют интернет на предмет MSSQL-серверов со слабыми паролями, а затем взламывают их с помощью брутфорс-атак.
Преступники устанавливают майнер криптовалюты, использующий ресурсы сервера.
В ходе кампании преступники размещают на скомпрометированных серверах криптомайнеры и трояны для удаленного доступа.