PG_MEM恶意软件利用弱密码攻击PostgreSQL数据库,并在系统中安装加密货币挖矿软件,导致系统资源被滥用。这种加密劫持现象越来越频繁,提醒各组织加强数据库的安全配置。
网络安全公司Aqua发现了一种名为PG_MEM的恶意软件,这种恶意软件专门针对PostgreSQL数据库中的弱密码,一旦得手,它就会在受害系统中安装加密货币挖矿软件。这意味着,企业如果不加强密码保护措施,可能会成为攻击的目标。
根据Aqua的报告,PG_MEM通过暴力破解来寻找PostgreSQL数据库的弱密码。一旦成功,它会创建一个新用户,并赋予其高权限,使得威胁参与者能够轻松控制数据库。这个恶意软件甚至会下载两个文件,帮助它隐藏自己的踪迹,同时阻止其他攻击者进入该数据库。
PG_MEM成功入侵后,它会将数据库的计算资源连接到一个矿池,利用这些资源挖掘加密货币。这种加密劫持攻击已经变得越来越频繁,Cointelegraph指出,仅在2023年上半年,类似的加密恶意软件攻击同比增长了400%。
对于那些合法的硬件用户,未使用的计算资源可以被用于挖矿或其他用途,例如Aethir的去中心化云基础设施就提供了廉价、可扩展的计算服务。然而,像PG_MEM这样的恶意软件则滥用了这些资源,给企业和个人带来了严重的安全风险。
最新资讯
以太坊期货市场出现降温迹象…继续下跌与抄底“观点分歧”
2025-03-29 21:12
ETH 价格跌破 1,900 美元:突然崩盘导致超过 9200 万美元被清算
2025-03-29 21:08
比特币 ETF 流入量激增,达 8700 万美元,而以太坊 ETF 则亏损 800 万美元
2025-03-29 21:04
R3 竞争对手企业以太坊联盟规模扩大
2025-03-29 21:00
以太坊价格暴跌至 1,900 美元
2025-03-29 20:57
机构投资者购买比特币或将推动牛市
2025-03-29 20:52
机构大量购买 BTC 或将引发下一轮牛市:哪些山寨币不容错过
2025-03-29 20:50
顶级策略师称比特币可以超越黄金:以下是时间表和价格影响
2025-03-29 20:46