PG_MEM恶意软件利用弱密码攻击PostgreSQL数据库,并在系统中安装加密货币挖矿软件,导致系统资源被滥用。这种加密劫持现象越来越频繁,提醒各组织加强数据库的安全配置。
网络安全公司Aqua发现了一种名为PG_MEM的恶意软件,这种恶意软件专门针对PostgreSQL数据库中的弱密码,一旦得手,它就会在受害系统中安装加密货币挖矿软件。这意味着,企业如果不加强密码保护措施,可能会成为攻击的目标。
根据Aqua的报告,PG_MEM通过暴力破解来寻找PostgreSQL数据库的弱密码。一旦成功,它会创建一个新用户,并赋予其高权限,使得威胁参与者能够轻松控制数据库。这个恶意软件甚至会下载两个文件,帮助它隐藏自己的踪迹,同时阻止其他攻击者进入该数据库。
PG_MEM成功入侵后,它会将数据库的计算资源连接到一个矿池,利用这些资源挖掘加密货币。这种加密劫持攻击已经变得越来越频繁,Cointelegraph指出,仅在2023年上半年,类似的加密恶意软件攻击同比增长了400%。
对于那些合法的硬件用户,未使用的计算资源可以被用于挖矿或其他用途,例如Aethir的去中心化云基础设施就提供了廉价、可扩展的计算服务。然而,像PG_MEM这样的恶意软件则滥用了这些资源,给企业和个人带来了严重的安全风险。
相关推荐
本月用户数突破1万并推出激励活动 Notional Finance能火到牛市启动吗?
2024-07-25 13:10
78探索比特币 NFT:从 Counterparty 到 Ordinals
2024-07-16 15:08
167尽管下跌了65%,Flare仍准备以90%的优势实现凤凰般的复苏
2024-07-25 19:40
101伯恩斯坦表示,比特币交易员“没有考虑到”特朗普可能的胜利
2024-07-22 21:40
102Solana(SOL)反弹:150 美元在即,以太坊(ETH)会面临死亡十字吗?揭示两个关键的比特币(BTC)价格水平
2024-08-13 10:00
53比特币价格预测:黄金飙升后 BTC 价格将如何走势?
2024-08-17 10:26
60最新资讯
以太坊:3 个因素或将助力 ETH 大幅上涨
2024-11-24 17:25
Solana 挑战以太坊的主导地位:300% 的激增和值得关注的关键指标
2024-11-24 17:20
市场杠杆飙升,以太坊空头创历史新高
2024-11-24 17:17
基于哈希的零知识技术可以实现以太坊的量子防御
2024-11-24 17:12
ETH/BTC 创下新低:投资者抓住机会积累
2024-11-24 17:09
到 2025 年初,以太坊 (ETH) 的价格可能会翻倍,以下是其实现方式
2024-11-24 17:05
以太坊走向新高度之路:到 2025 年将达到 15,300 美元的里程碑?
2024-11-24 17:01
主要交易所的比特币融资利率飙升 20%
2024-11-24 16:56