Вредоносное ПО использует слабые пароли в PostgreSQL для криптоджекинга

cryptonews.ruPublié le 2023-11-22Dernière mise à jour le 2024-08-22

Было обнаружено новое вредоносное ПО, нацеленное на базы данных для установки программного обеспечения для майнинга криптовалют. Названное PG_MEM, вредоносное ПО потенциально может поразить любую из более чем 800 000 баз данных, управляемых PostgreSQL, если у них слабые пароли.

По данным облачной компании по кибербезопасности Aqua, PG_MEM устанавливается после того, как атака методом подбора находит слабый пароль в базе данных, управляемой PostgreSQL.


Источник: Aqua Security.

PostgreSQL — это популярная объектно-реляционная система управления базами данных, которая используется базами данных сайтов с подключением к Интернету. Существует более 800 000 таких баз данных, из которых почти 300 000 находятся в США и более 100 000 в Польше.

Вредоносное ПО отправляет резервные вычисления в майнинговый пул

После того, как злоумышленник получает доступ к базе данных, он создает нового пользователя с возможностью входа в систему и высокими привилегиями. Он загружает два файла с сервера злоумышленника и даже умудряется замести следы и заблокировать доступ другим злоумышленникам, желающим использовать вычислительную мощность базы данных. Это может происходить часто:

«Эта атака использует базы данных Postgres, подключенные к Интернету, со слабым паролем. Многие организации подключают свои базы данных к Интернету, слабый пароль является результатом неправильной конфигурации и отсутствия надлежащего контроля идентификации. Это не редкая проблема, и многие крупные организации страдают от этих проблем».

Вредоносное ПО, после запуска, подключается к майнинговому пулу и использует вычислительные ресурсы хоста в сочетании с ресурсами других майнеров, чтобы увеличить шансы на добычу нового блока.


Схема атаки PG_MEM. Источник: Aqua Security

Растущая проблема — или решение

Использование вредоносного ПО для майнинга криптовалюты известно как криптоджекинг. Вредоносное ПО для криптоджекинга также может быть установлено на персональных компьютерах. Это становится все более частым. Сообщается, что атаки крипто-вредоносного ПО выросли на 400% в годовом исчислении в первой половине 2023 года.

Неиспользуемая мощность может быть использована законными пользователями оборудования для майнинга или других целей. Например, поставщик децентрализованной облачной инфраструктуры Aethir управляет децентрализованной сетью физической инфраструктуры GPU-as-a-service (DePIN), которая получает вычисления из центров обработки данных 3-го и 4-го уровня, чтобы предоставлять своим клиентам недорогие масштабируемые вычислительные услуги.

Lectures associées

Planck a-t-il été rétracté ? Le père de la mécanique quantique trébuche sur un algorithme

Une récente découverte a révélé que deux articles du physicien légendaire Max Planck, publiés en 1940 et 1942 dans la revue allemande *Die Naturwissenschaften*, étaient marqués comme « retirés » (retracted) sur la plateforme numérique de Springer. Cette situation étonnante n'est pas due à une fraude ou une erreur scientifique, mais semble être le résultat d'un traitement automatique inapproprié par des algorithmes de l'éditeur. Les articles en question, de nature plutôt philosophique, s'inscrivaient dans les pratiques de diffusion courantes de l'époque, comme la republication d'un discours sous différents formats. Cependant, les systèmes modernes de gestion des droits d'auteur et de détection de duplication les ont probablement identifiés à tort comme des cas de « republication non autorisée » ou de violation de copyright. Conséquence frappante : sur le site de Springer, les textes originaux ont été remplacés par des pages vides, rendant les documents inaccessibles via cette source officielle. Cet incident met en lumière les risques de distorsion historique lorsque les archives scientifiques du passé sont traitées par les infrastructures numériques et les règles commerciales contemporaines. Il soulève des questions cruciales sur la préservation fidèle de la mémoire scientifique à l'ère du numérique et de l'IA, où de tels marquages erronés pourraient être perpétués et amplifiés par les futurs systèmes d'information.

marsbitIl y a 24 mins

Planck a-t-il été rétracté ? Le père de la mécanique quantique trébuche sur un algorithme

marsbitIl y a 24 mins

Remboursez ! Claude 4.8 subit une baisse d'intelligence nocturne, et GPT-5.6 voit sa puissance de calcul « divisée par deux »

Les géants de l'IA, OpenAI et Anthropic, sont au cœur d'une polémique concernant une éventuelle dégradation de leurs modèles. Du côté d'OpenAI, des tests suggèrent qu'une version "gpt-5.6-sol" serait testée en secret via Codex. Un test de "Juice" (représentant le budget de réflexion du modèle) montre que cette version retournerait la valeur 128, contre 768 pour le GPT-5.5 normal, soit une réduction perçue de 6x. Cela soulève la question : s'agit-il d'une avancée ou d'une version allégée pour réduire les coûts ? Chez Anthropic, l'indignation est plus vive. Les utilisateurs dénoncent une forte dégradation des performances de Claude, notamment l'Opus 4.8 Max. Ils rapportent une baisse drastique des capacités de raisonnement, des problèmes de mémoire contextuelle, des réponses erronées ou inutilement verbeuses, et un comportement parfois contradictoire, le modèle semblant "pousser au gaslighting". Pour beaucoup, sa performance est désormais inférieure à celle d'anciens modèles comme Haiku. L'article émet l'hypothèse que ces baisses pourraient être une stratégie délibérée. Les entreprises pourraient, en phase de lancement, booster temporairement les modèles pour créer l'illusion d'un progrès spectaculaire, puis réduire silencieusement leurs capacités pour maîtriser les coûts de calcul exorbitants, surtout dans un contexte financier tendu. L'énorme introduction en bourse de SpaceX aurait notamment asséché les liquidités du marché, mettant la pression sur les autres géants technologiques. Le scandale met en lumière un manque de transparence fondamental : les utilisateurs paient pour un service qui peut être modifié à leur insu, sans aucun recours ni explication. Le test "Juice" symbolise ainsi une demande de clarté : savoir ce que l'on achète réellement.

marsbitIl y a 58 mins

Remboursez ! Claude 4.8 subit une baisse d'intelligence nocturne, et GPT-5.6 voit sa puissance de calcul « divisée par deux »

marsbitIl y a 58 mins

Carnaval des marchés de prédictions de la Coupe du Monde : 33 milliards de dollars d'échanges, la moitié des fonds injectés dans les outsiders

Le marché des prédictions sur la Coupe du Monde connaît une activité record, avec un volume total de 33 milliards de dollars échangés sur Polymarket, dépassant largement les paris sur le Super Bowl. La France et l'Argentine, finalistes de l'édition 2022, dominent les marchés de la victoire finale et de la qualification pour la finale. Une caractéristique frappante est que près de la moitié des fonds, soit environ 16 milliards de dollars, ont été placés sur des équipes considérées comme "outsiders", avec moins de 1% de chances de victoire selon le marché. Cela s'explique par la nature des marchés prédictifs, où les positions historiques, les paris sentimentaux ou les stratégies de couverture peuvent persister même lorsque la probabilité perçue d'un résultat s'effondre. Cette ruée vers les paris sportifs a profité à l'ensemble du secteur des marchés prédictifs. Les volumes hebdomadaires ont atteint un record de 14,5 milliards de dollars, avec une croissance significative également sur les contrats non sportifs (géopolitique, élections, etc.). Cependant, cette expansion rapide s'accompagne d'un renforcement de la surveillance réglementaire. La CFTC américaine enquêterait sur Polymarket, relançant le débat sur la distinction entre les contrats d'événements et les paris illégaux, et créant une incertitude pour la plateforme.

Foresight NewsIl y a 1 h

Carnaval des marchés de prédictions de la Coupe du Monde : 33 milliards de dollars d'échanges, la moitié des fonds injectés dans les outsiders

Foresight NewsIl y a 1 h

Trading

Spot
活动图片