• About
  • Privacy Policy
  • Disclaimer
  • Contact
TomorrowPosT
  • Home
  • Computers
    • Gaming
  • Gear
    • Apple
    • Mobile
  • Microsoft
    • Software & Apps
  • Review
    • Security
  • Tech for Business
  • Tech News
  • News
  • Termini e condizioni
No Result
View All Result
  • Home
  • Computers
    • Gaming
  • Gear
    • Apple
    • Mobile
  • Microsoft
    • Software & Apps
  • Review
    • Security
  • Tech for Business
  • Tech News
  • News
  • Termini e condizioni
No Result
View All Result
TomorrowPost
No Result
View All Result

Oltre 1.500 server Postgresql compromesso nella campagna di mining di criptovaluta senza fila

Michele by Michele
02/04/2025
Home Security
Condividi su FacebookCondividi su WhatsappCondividi su Twitter


01 aprile 2025Ravie LakshmananCryptojacking / Cloud Safety

Le istanze di PostgreSQL esposte sono l’obiettivo di una campagna in corso progettata per ottenere accesso non autorizzato e distribuire minatori di criptovaluta.

La società di sicurezza del cloud Wiz ha affermato che l’attività è una variante di un set di intrusioni che è stato contrassegnato per la prima volta da Aqua Safety nell’agosto 2024 che ha comportato l’uso di una tensione di malware soprannominata Pg_mem. La campagna è stata attribuita a un attore di minaccia Wiz Tracks come Jinx-0126.

“Da allora l’attore delle minacce si è evoluto, implementando tecniche di evasione della difesa come la distribuzione di binari con un hash unico per goal ed eseguendo il carico utile del minatore in modo filtrato – probabilmente eludere il rilevamento da soluzioni (piattaforma di protezione del carico di lavoro cloud) che si basano esclusivamente sulla reputazione di Hash dei ricercatori” disse.

Sicurezza informatica

Wiz ha anche rivelato che la campagna ha probabilmente rivendicato oltre 1.500 vittime fino advert oggi, indicando che istanze postgresql esposte pubblicamente con credenziali deboli o prevedibili sono abbastanza prevalenti da diventare un obiettivo di attacco per attori delle minacce opportunistiche.

L’aspetto più distintivo della campagna è l’abuso della copia … dal comando SQL del programma per eseguire comandi arbitrari di shell sull’host.

L’accesso concesso dal successo di sfruttamento dei servizi postgresql debolmente configurati viene utilizzato per condurre una ricognizione preliminare e far cadere un payload codificato da Base64, che, in realtà, è una sceneggiatura di conchiglia che uccide i minatori di criptovaluta in competizione e lascia cadere un binario chiamato PG_CORE.

Scaricato anche sul server è un postmaster binario di Golang Binary Offuscato imitazioni Il legittimo server di database multi-utente PostgreSQL. È progettato per impostare la persistenza sull’host usando un lavoro Cron, creare un nuovo ruolo con privilegi elevati e scrivere un altro binario chiamato CPU_HU su disco.

Sicurezza informatica

cpu_hu, per la sua parte, scarica l’ultima versione del Xmrig Miner da github e lancia in fila tramite una tecnica Fililess Linux nota denominata come memfd.

“L’attore delle minacce sta assegnando un unico lavoratore minerario a ciascuna vittima”, ha detto Wiz, aggiungendo che ha identificato tre diversi portafogli legati all’attore delle minacce. “Ogni portafoglio aveva circa 550 lavoratori. Insieme, ciò suggerisce che la campagna avrebbe potuto sfruttare oltre 1.500 macchine compromesse.”

Hai trovato questo articolo interessante? Seguici Twitter  E LinkedIn Per leggere più contenuti esclusivi che pubblichiamo.



Tags: campagnacompromessocriptovalutafilaminingnellaOltrePostgresqlsenzaserver
Michele

Michele

Next Post
Non ne ho mai abbastanza di queste vasche d’acciaio nel mio giardino

Non ne ho mai abbastanza di queste vasche d'acciaio nel mio giardino

Recommended.

I clienti sostengono che il produttore di Gore-tex nascosto consapevolmente

I clienti sostengono che il produttore di Gore-tex nascosto consapevolmente

13/02/2025
Vendite per gli attrezzi da esterno da Rei, Outer Recognized, Oru Kayak e altro | Gearjunkie

Vendite per gli attrezzi da esterno da Rei, Outer Recognized, Oru Kayak e altro | Gearjunkie

01/02/2025

Trending.

Starcraft 2 hacker che costringono i giocatori a guardare video di tiro

Starcraft 2 hacker che costringono i giocatori a guardare video di tiro

23/04/2025
Distribuzione di piattaforme di intelligenza artificiale nell’istruzione superiore per risultati migliori

Distribuzione di piattaforme di intelligenza artificiale nell’istruzione superiore per risultati migliori

24/04/2025

TomorrowPost

Welcome to Tomorrow Post – your trusted source for the latest in computers, gaming, tech gear, Microsoft, software, cybersecurity, and much more! Our mission is simple: to provide technology enthusiasts, professionals, and business leaders with accurate, insightful, and up-to-date information that helps them navigate the ever-evolving world of technology.

Categorie

  • Apple
  • Computers
  • Gaming
  • Gear
  • Microsoft
  • Mobile
  • News
  • Review
  • Security
  • Software & Apps
  • Tech for Business
  • Tech News

Recent News

AI Originalità AI supporta voci di distillazione

3 cose che l’IA può fare che sarai entusiasta di non dover mai più fare

20/05/2025
Google Translate ora disponibile come app di traduzione predefinita su iPhone e iPad

Google Translate ora disponibile come app di traduzione predefinita su iPhone e iPad

20/05/2025
  • About
  • Privacy Policy
  • Disclaimer
  • Contact

© 2025- https://tomorrowpost.net- All Rights Reserved

No Result
View All Result
  • Home
  • Computers
    • Gaming
  • Gear
    • Apple
    • Mobile
  • Microsoft
    • Software & Apps
  • Review
    • Security
  • Tech for Business
  • Tech News
  • News
  • Termini e condizioni

© 2025- https://tomorrowpost.net- All Rights Reserved