పాత హ్యాకింగ్ ట్రిక్‌తో విండోస్ సర్వర్లు ఖాళీ.. సైబర్ ప్రపంచంలో అలర్ట్!

posted on: Aug 8, 2026 10:17AM

సైబర్ ప్రపంచంలో దశాబ్దాల క్రితం నాటి పాత ట్రిక్స్ కూడా ఇప్పటికీ ఎంత ప్రమాదకరంగా మారగలవో నిరూపించే ఒక సంచలనాత్మక సైబర్ దాడి ఇటీవల వెలుగులోకి వచ్చింది. సైబర్ సెక్యూరిటీ పరిశోధనా సంస్థ ‘హంట్రెస్’ (Huntress) నిర్వహించిన విశ్లేషణలో ఒక వినూత్నమైన డిజిటల్ హ్యాకింగ్ ఘటన బయటపడింది. సాధారణంగా చాలా పాతబడిన సాంకేతిక లోపంగా భావించే ఎస్‌క్యుఎల్ ఇంజెక్షన్ (SQL Injection) టెక్నిక్‌ను, ఒరాకిల్ (Oracle) డేటాబేస్ ట్రిక్‌తో జత చేసి హ్యాకర్లు ఏకంగా విండోస్ సర్వర్లను (Windows Servers) పూర్తిగా తమ ఆధీనంలోకి తీసుకుంటున్నట్లు నిపుణులు గుర్తించారు. ఈ దాడి సైబర్ రక్షణ వ్యవస్థల్లో ఉన్న పాత లోపాలు మరియు నిర్లక్ష్యాన్ని మరోసారి ప్రపంచానికి ఎండగట్టింది.

ఈ సైబర్ దాడి వెనుక ఉన్న ప్రధాన వ్యూహం గురించి పరిశీలిస్తే, ఒరాకిల్ డేటాబేస్ బ్యాకెండ్‌గా పనిచేస్తున్న ఒక పబ్లిక్ వెబ్‌సైట్ ఫారమ్‌ను హ్యాకర్లు ప్రధాన లక్ష్యంగా చేసుకున్నారు. సదరు వెబ్‌సైట్‌లోని ఇన్‌పుట్ ఫారమ్‌లలో వినియోగదారులు నమోదు చేసే సమాచారాన్ని సరిగ్గా తనిఖీ లేదా ఫిల్టర్ (Input Sanitation) చేయకపోవడమే ఈ ప్రమాదానికి ప్రధాన కారణమైంది. దీనిని ఆసరాగా చేసుకుని దాడి చేసేవారు అదనపు ఎస్‌క్యుఎల్ కమాండ్లను సిస్టమ్‌లోకి పంపించారు. ఆ వెంటనే సైబర్ నిపుణులు సైతం విస్తుపోయే రీతిలో హ్యాకర్లు అత్యంత అరుదైన డిజిటల్ ఆయుధమైన 'ఖంట్' (khunt) అనే పోస్ట్-ఎక్స్‌ప్లాయిటేషన్ టూల్‌కిట్‌ను డేటాబేస్‌లోకి విజయవంతంగా అప్‌లోడ్ చేశారు.

సైబర్ పరిశోధన వర్గాల్లో ‘ఖంట్’ లేదా ‘ఒరాఎగ్జెక్’ (oraexec) వంటి టెక్నిక్స్ గురించి దశాబ్దాలుగా సిద్ధాంతపరమైన చర్చలు జరుగుతున్నప్పటికీ, నిజమైన సైబర్ దాడుల్లో (In the wild) ఇటువంటి టూల్‌కిట్ వాడటం అత్యంత అరుదు. సైబర్ సెక్యూరిటీ ప్రపంచంలో దీనిని ‘వైట్ వేల్’ (White Whale) వంటి అరుదైన సంఘటనగా అభివర్ణిస్తున్నారు. ఒరాకిల్ డేటాబేస్ ద్వారా సిస్టమ్‌లోకి ప్రవేశించిన ఈ 'ఖంట్' టూల్‌కిట్ హ్యాకర్లకు ఊహించని అధికారాలను కట్టబెట్టింది. విండోస్ ఆపరేటింగ్ సిస్టమ్‌కు చెందిన అత్యంత కీలకమైన ‘cmd.exe’ కమాండ్ ప్రాంప్ట్‌ను లోడ్ చేయడం ద్వారా హ్యాకర్లు తమకు నచ్చిన ఆపరేటింగ్ సిస్టమ్ కమాండ్లను నేరుగా రన్ చేసే సామర్థ్యాన్ని సంపాదించారు.

 

 

Oracle Database Flaw Khunt Toolkit,Windows Server Takeover Sql Injection.

google-ad-img
    Related Sigment News
    • Loading...