安全供应商AhnLab表示,甲骨文的开源MySQL和微软的SQL Server已受到Gh0stCringe恶意软件的攻击,该恶意软件也称为CirenegRAT,是基于较早的Gh0st RAT后门程序。Gh0stCringe支持多个命令以及可以在恶意软件联系其命令和控制服务器后启用的功能,或者在部署期间通过设置数据启用这些功能。攻击者可以命令Gh0stCringe从C2服务器下载加密矿工等有效载荷,通过Internet Explorer web浏览器连接到特定网站,还可以破坏启动磁盘上的主引导记录(MBR)。AhnLab指出,它还可以收集发送到C2服务器的Windows系统和安全产品信息。