Вредоносное ПО использует слабые пароли в PostgreSQL для криптоджекинга

cryptonews.ruОпубликовано 2023-11-22Обновлено 2024-08-22

Было обнаружено новое вредоносное ПО, нацеленное на базы данных для установки программного обеспечения для майнинга криптовалют. Названное PG_MEM, вредоносное ПО потенциально может поразить любую из более чем 800 000 баз данных, управляемых PostgreSQL, если у них слабые пароли.

По данным облачной компании по кибербезопасности Aqua, PG_MEM устанавливается после того, как атака методом подбора находит слабый пароль в базе данных, управляемой PostgreSQL.


Источник: Aqua Security.

PostgreSQL — это популярная объектно-реляционная система управления базами данных, которая используется базами данных сайтов с подключением к Интернету. Существует более 800 000 таких баз данных, из которых почти 300 000 находятся в США и более 100 000 в Польше.

Вредоносное ПО отправляет резервные вычисления в майнинговый пул

После того, как злоумышленник получает доступ к базе данных, он создает нового пользователя с возможностью входа в систему и высокими привилегиями. Он загружает два файла с сервера злоумышленника и даже умудряется замести следы и заблокировать доступ другим злоумышленникам, желающим использовать вычислительную мощность базы данных. Это может происходить часто:

«Эта атака использует базы данных Postgres, подключенные к Интернету, со слабым паролем. Многие организации подключают свои базы данных к Интернету, слабый пароль является результатом неправильной конфигурации и отсутствия надлежащего контроля идентификации. Это не редкая проблема, и многие крупные организации страдают от этих проблем».

Вредоносное ПО, после запуска, подключается к майнинговому пулу и использует вычислительные ресурсы хоста в сочетании с ресурсами других майнеров, чтобы увеличить шансы на добычу нового блока.


Схема атаки PG_MEM. Источник: Aqua Security

Растущая проблема — или решение

Использование вредоносного ПО для майнинга криптовалюты известно как криптоджекинг. Вредоносное ПО для криптоджекинга также может быть установлено на персональных компьютерах. Это становится все более частым. Сообщается, что атаки крипто-вредоносного ПО выросли на 400% в годовом исчислении в первой половине 2023 года.

Неиспользуемая мощность может быть использована законными пользователями оборудования для майнинга или других целей. Например, поставщик децентрализованной облачной инфраструктуры Aethir управляет децентрализованной сетью физической инфраструктуры GPU-as-a-service (DePIN), которая получает вычисления из центров обработки данных 3-го и 4-го уровня, чтобы предоставлять своим клиентам недорогие масштабируемые вычислительные услуги.

Похожее

Верните деньги! Claude 4.8 внезапно стал глупее, а вычислительные мощности GPT-5.6 «сократили вдвое»

Крупные ИИ-компании OpenAI и Anthropic оказались в центре скандала, связанного со снижением производительности их моделей. В сообществе ИИ распространилась информация о возможном скрытом тестировании OpenAI облегчённой версии GPT-5.6-sol через платформу Codex. Пользователи, использующие специальный XML-тест («Juice test»), сообщают, что у модели, маршрутизированной на gpt-5.6-sol, показатель «Juice» (условная мера вычислительного бюджета) упал с 768 до 128, что может указывать на значительное сокращение глубины рассуждений для экономии вычислительных ресурсов. Параллельно пользователи выражают массовое недовольство резким ухудшением способностей модели Claude Opus 4.8 Max от Anthropic. Модель, изначально впечатлявшая глубокими рассуждениями, теперь, по сообщениям, демонстрирует слабую логику, потерю контекста, отказ от сложных размышлений и даже склонность к спорам с пользователями. В субреддите r/Anthropic нарастают протесты. Автор выдвигает гипотезу, что изначально высокая производительность могла быть временным «бустом» для создания ажиотажа, а текущее снижение качества — способом сократить огромные затраты на вычисления, особенно на фоне возможных сложностей с привлечением финансирования после масштабного IPO SpaceX. Ключевая претензия пользователей — полная непрозрачность таких изменений в услугах, за которые они платят ежемесячную подписку. Тест «Juice» стал для сообщества символическим инструментом попытки узнать, что же они на самом деле получают.

marsbit3 мин. назад

Верните деньги! Claude 4.8 внезапно стал глупее, а вычислительные мощности GPT-5.6 «сократили вдвое»

marsbit3 мин. назад

Карнавал рынка предсказаний ЧМ: общий оборот $33 млрд, половина средств ушла на аутсайдеров

Объем торгов на рынке прогнозов Polymarket, связанных с чемпионатом мира по футболу, превысил 33 миллиарда долларов, что более чем вдвое превышает показатели Суперкубка. Франция и Аргентина являются фаворитами как на победу в турнире (вероятности 23% и 21% соответственно), так и на выход в финал, что указывает на ожидания повтора финала 2022 года. Парадоксально, что около 16 миллиардов долларов (почти половина общего объема) были вложены в аутсайдеров с шансами на победу 1% и ниже, таких как Кот-д'Ивуар, Мексика и Египет. Это объясняется уникальностью рынков прогнозов: высокая ликвидность контракта не отражает текущих ожиданий, а может быть следствием ранних ставок, спекуляций, хеджирования или незакрытых исторических позиций. В то время как ставка на квинтет фаворитов (Франция, Аргентина, Испания, Англия, Португалия) обходится всего в 0,72 доллара за потенциальный выигрыш в 1 доллар, огромные средства остаются замороженными в маловероятных исходах. Чемпионат мира стимулирует бум всей индустрии прогнозных рынков. Ожидается, что общий объем ставок на события турнира может достичь 100 миллиардов долларов. Активность распространилась и на внеспортивные контракты (политика, выборы), недельный объем торгов на которых вырос в 18 раз за год и достиг нового рекорда в 145 миллиардов. Однако на фоне роста усиливается и регуляторное давление. Комиссия по торговле товарными фьючерсами США (CFTC) расследует деятельность Polymarket, что создает неопределенность для платформы, ранее уже сталкивавшейся с санкциями. Регуляторы стремятся четче определить границы между легальными контрактами на события и азартными играми.

Foresight News5 мин. назад

Карнавал рынка предсказаний ЧМ: общий оборот $33 млрд, половина средств ушла на аутсайдеров

Foresight News5 мин. назад

Autheo представляет Интернет-операционную систему: Децентрализованный уровень координации для Веба, блокчейна и ИИ

Autheo запускает децентрализованную операционную систему (Mainnet) — уровень координации, предназначенный для нативной интероперабельности традиционного веба, блокчейн-сетей и ИИ-агентов как единой системы. Платформа, разрабатывавшаяся с 2021 года, устраняет фрагментацию между различными средами, предоставляя общий уровень для идентичности, выполнения, вычислений и связи. Ключевые архитектурные основы включают: TheoID (W3C-совместимые децентрализованные идентификаторы), PQCNet (постквантовая криптография на стандартах NIST), собственный уровень 0 на Cosmos SDK с нативной интероперабельностью IBC и совместимую с EVM среду выполнения уровня 1. Публичная тестовая сеть, запущенная в 2025 году, привлекла более 1,8 млн кошельков и 968 тыс. смарт-контрактов. Mainnet теперь работает, предоставляя разработчикам единый интерфейс для взаимодействия веб-сервисов, блокчейн-протоколов и автономных ИИ-агентов. Autheo сотрудничает с инфраструктурными партнерами, включая Zeeve, InfStones, Halborn и CertiK, а её токен THEO станет доступен на биржах с июля 2026 года.

TheNewsCrypto11 мин. назад

Autheo представляет Интернет-операционную систему: Децентрализованный уровень координации для Веба, блокчейна и ИИ

TheNewsCrypto11 мин. назад

BingX и Save the Children сотрудничают для поддержки детей, находящихся в группе риска, на Западных Балканах

Криптобиржа BingX и организация Save the Children Hong Kong объявили о новом партнерстве для поддержки детей, находящихся в группе риска, в Западных Балканах. Инициатива направлена на укрепление систем устойчивости в Сербии и Боснии и Герцеговине для помощи детям-мигрантам, а также детям, страдающим от бедности и социальной изоляции. В рамках сотрудничества будет оказана гуманитарная помощь детям-беженцам через cash-ваучеры и предметы первой необходимости. Кроме того, BingX поддержит деятельность общественных центров, которые предоставляют защиту и образовательные услуги детям, находящимся в уязвимом положении. В этих центрах дети получают питание, психосоциальную поддержку, правовую помощь и участвуют в программах по укреплению семьи. Партнерство отражает стремление BingX использовать инновации для решения социальных проблем и создания позитивного влияния за пределами цифровой экономики. Для Save the Children Hong Kong это первый опыт сотрудничества с компанией из криптовалютной отрасли.

TheNewsCrypto53 мин. назад

BingX и Save the Children сотрудничают для поддержки детей, находящихся в группе риска, на Западных Балканах

TheNewsCrypto53 мин. назад

Годовой доход в миллион юаней, но в Сан-Франциско уже не на что снять жильё

Пара в Сан-Франциско с совокупным годовым доходом более 360 тысяч долларов не смогла найти однокомнатную квартиру с арендной платой ниже 5000 долларов в месяц после трех месяцев поисков. Это иллюстрирует растущую проблему доступности жилья в городе, вызванную бумом в сфере искусственного интеллекта. На примере Катрин Разняк (27 лет, зарплата 180 тыс. долларов) и Адама Вудбери (39 лет, 185 тыс. долларов) показывается, что даже высокие доходы не гарантируют комфортную жизнь. После вычета налогов, страховок и пенсионных взносов от зарплаты в 180 тыс. долларов на руки остается около 7000 долларов в месяц. При средней арендной плате за однокомнатную квартиру в 4500-5200 долларов на повседневные расходы остается лишь 1500-2500 долларов. Основная причина роста цен — ожидаемое IPO компаний OpenAI и Anthropic, которое создаст новых миллионеров и миллиардеров. Зарплаты в этих компаниях значительно выше (медианная зарплата в OpenAI — 640 тыс. долларов), что разгоняет цены на рынке недвижимости и услуг. Средняя арендная плата в Сан-Франциско достигла 3827 долларов, что выше, чем в Нью-Йорке. Это вынуждает многих специалистов, даже с доходом в 200-250 тысяч долларов в год, жить с соседями или покидать город в поисках более доступных мест, таких как Сиэтл. История отражает более широкий тренд: технологические бума могут резко повысить стоимость жизни, делая ранее высокие зарплаты недостаточными для поддержания привычного уровня жизни в эпицентре изменений.

marsbit1 ч. назад

Годовой доход в миллион юаней, но в Сан-Франциско уже не на что снять жильё

marsbit1 ч. назад

Торговля

Спот
活动图片