La campaña se remonta al 26 de febrero pero fue detectada por primera vez a principios de abril y se han localizado al menos 20 versiones diferentes de carga útil alojadas en varios proveedores de alojamiento

https://www.muyseguridad.net/2019/06/03/infectan-50-000-servidores-ms-sql/