Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Más de 1.500 servidores PostgreSQL comprometidos en la campaña minera de criptomonedas sin filos
  • Tecnología

Más de 1.500 servidores PostgreSQL comprometidos en la campaña minera de criptomonedas sin filos

teknomers 1 de Nisan de 2025 (Last updated: 1 de Nisan de 2025) 3 minutes read
Más de 1.500 servidores PostgreSQL comprometidos en la campaña minera


01 de abril de 2025Ravie LakshmananCryptojacking / seguridad en la nube

Las instancias de PostgreSQL expuestas son el objetivo de una campaña en curso diseñada para obtener acceso no autorizado e implementar mineros de criptomonedas.

La firma de seguridad en la nube Wiz dijo que la actividad es una variante de un conjunto de intrusiones que fue marcado por primera vez por Aqua Security en agosto de 2024 que implicaba el uso de una cepa de malware denominada PG_MEM. La campaña se ha atribuido a un actor de amenaza que Wiz Wiz pira como Jinx-0126.

“Desde entonces, el actor de amenaza ha evolucionado, implementando técnicas de evasión de defensa, como la implementación de binarios con un hash único por objetivo y ejecutar la carga útil del minero sin fondos, probablemente evadir la detección de [cloud workload protection platform] Soluciones que dependen únicamente de la reputación del hash “, los investigadores Avigayil Mechtinger, Yaara Shriki y Gili Tikochinski dicho.

Ciberseguridad

Wiz también ha revelado que la campaña probablemente ha reclamado a más de 1.500 víctimas hasta la fecha, lo que indica que las instancias de PostgreSQL expuestas públicamente con credenciales débiles o predecibles son lo suficientemente frecuentes como para convertirse en un objetivo de ataque para los actores de amenazas oportunistas.

El aspecto más distintivo de la campaña es el abuso de la copia … del comando del programa SQL para ejecutar comandos de shell arbitrarios en el host.

El acceso brindado por la explotación exitosa de los servicios PostgreSQL débilmente configurados se utiliza para llevar a cabo un reconocimiento preliminar y eliminar una carga útil codificada Base64, que, en realidad, es un script que mata a los mineros de criptomonedas de la competencia y deja caer un binario binario con nombre binario.

También se descarga en el servidor un misterio de correos con nombre binario de Golang ofondeado que imitadores El servidor legítimo de bases de datos multiusuario PostgreSQL. Está diseñado para configurar la persistencia en el host usando un trabajo cron, crear un nuevo rol con privilegios elevados y escribir otro binario llamado CPU_HU al disco.

Ciberseguridad

cpu_hu, por su parte, descarga la última versión del Xmrig Miner Desde GitHub y lo inicia sin fila a través de una técnica de Linux Filless conocida denominada MEMFD.

“El actor de amenaza está asignando un trabajador minero único a cada víctima”, dijo Wiz, y agregó que identificó tres billeteras diferentes vinculadas al actor de amenazas. “Cada billetera tenía aproximadamente 550 trabajadores. Combinado, esto sugiere que la campaña podría haber aprovechado más de 1,500 máquinas comprometidas”.

¿Encontró este artículo interesante? Séguenos Gorjeo  y LinkedIn Para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: La policía y el fiscal investigan la muerte en Kooigem sospechoso
Next: Cómo se encontraron a los niños secuestrados de Dalfsen: la policía le da a los colegas belgas un consejo dorado

Related Stories

Este robot de piscina más vendido en 2025 regresa en
  • Tecnología

Este robot de piscina más vendido en 2025 regresa en oferta antes del inicio del Prime Day.

teknomers 17 de Haziran de 2026
¿Tu PC está bloqueado por BitLocker? Aquí te mostramos dónde
  • Tecnología

¿Tu PC está bloqueado por BitLocker? Aquí te mostramos dónde encontrar la clave que puede salvar tus archivos.

teknomers 17 de Haziran de 2026
Hasta 400 € de descuento en los robots cortacésped Airseekers
  • Tecnología

Hasta 400 € de descuento en los robots cortacésped Airseekers Tron: la oportunidad ideal para delegar la tarea del verano.

teknomers 16 de Haziran de 2026

You May Have Missed

  • General

Ex-ejecutiva de Citi denuncia que fue despedida tras plantear preocupaciones de cumplimiento relacionadas con Trump: Informe

teknomers 17 de Haziran de 2026
El Instituto Mundial de Arte Juvenil de Troyes quiere salvar
  • Cultura

El Instituto Mundial de Arte Juvenil de Troyes quiere salvar su colección de 135,000 dibujos de niños

teknomers 17 de Haziran de 2026
  • Deporte

Copa Mundial 2026: Inglaterra no adaptará su estilo al calor de EE. UU., dice Thomas Tuchel

teknomers 17 de Haziran de 2026
Argentina-Argelia: ¿por qué el portero argelino Luca Zidane lleva una
  • Deporte

Argentina-Argelia: ¿por qué el portero argelino Luca Zidane lleva una impresionante máscara en la Copa del Mundo?

teknomers 17 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.