Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni Kötü Amaçlı Yazılım PG_MEM Kripto Madenciliği İçin PostgreSQL Veritabanlarını Hedefliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni Kötü Amaçlı Yazılım PG_MEM Kripto Madenciliği İçin PostgreSQL Veritabanlarını Hedefliyor

GenelSiber Güvenlik

Yeni Kötü Amaçlı Yazılım PG_MEM Kripto Madenciliği İçin PostgreSQL Veritabanlarını Hedefliyor

teknomers
Son güncelleme: 26 Ağustos 2024 06:40
teknomers
Paylaş
Paylaş


22 Ağu 2024Ravie LakshmananVeritabanı Güvenliği / Kripto Para

Siber güvenlik araştırmacıları, PostgreSQL veritabanı örneklerine kaba kuvvet uygulayarak kripto para madenciliği yapmak üzere tasarlanmış PG_MEM adı verilen yeni bir kötü amaçlı yazılım türünü ortaya çıkardı.

“Postgres’e yönelik kaba kuvvet saldırıları, zayıf parolaları kullanarak erişim sağlanana kadar veritabanı kimlik bilgilerini tekrar tekrar tahmin etmeye çalışmayı içerir”, Aqua güvenlik araştırmacısı Assaf Morag söz konusu teknik bir raporda.

“Erişim sağlandıktan sonra saldırganlar, KOPYALA … PROGRAMDAN SQL “Ana bilgisayarda keyfi kabuk komutlarını yürütmeye yarayan ve veri hırsızlığı veya kötü amaçlı yazılım dağıtma gibi kötü amaçlı faaliyetlerin gerçekleştirilmesine olanak tanıyan komut.”

Bulut güvenlik firmasının gözlemlediği saldırı zinciri, PostgreSQL’de yanlış yapılandırılmış veritabanlarını hedef alarak PostgreSQL’de bir yönetici rolü oluşturmayı ve PROGRAM adlı bir özelliği kullanarak kabuk komutlarını çalıştırmayı içeriyor.

Ayrıca, başarılı bir kaba kuvvet saldırısının ardından tehdit aktörü ilk keşfi gerçekleştirir ve “postgres” kullanıcısının süper kullanıcı izinlerini elinden alan komutları yürütür, böylece aynı yöntemle erişim sağlayabilecek diğer tehdit aktörlerinin ayrıcalıkları kısıtlanır.

Kabuk komutları, uzak bir sunucudan iki yükün bırakılmasından sorumludur (“128.199.77[.]96”), yani rekabet eden süreçleri (örneğin Kinsing) sonlandırabilen, ana bilgisayarda kalıcılığı ayarlayabilen ve en sonunda Monero kripto para madencisini dağıtabilen PG_MEM ve PG_CORE.

Bu, bir dosya ile bir veritabanı tablosu arasında veri kopyalamaya izin veren COPY adlı bir PostgreSQL komutunun kullanılmasıyla gerçekleştirilir. Özellikle sunucunun geçirilen komutu çalıştırmasını ve program yürütme sonuçlarını tabloya yazmasını sağlayan PROGRAM olarak bilinen bir parametreyi silahlandırır.

“Sırasında [cryptocurrency mining] Morag, “Asıl etki, bu noktada saldırganın komutlar çalıştırabilmesi, verileri görüntüleyebilmesi ve sunucuyu kontrol edebilmesidir” dedi.

“Bu kampanya zayıf parolalara sahip internete bakan Postgres veritabanlarını istismar ediyor. Birçok kuruluş veritabanlarını internete bağlıyor, zayıf parola yanlış yapılandırmanın ve uygun kimlik kontrollerinin eksikliğinin bir sonucu.”

Açıklama, Datadog Güvenlik Laboratuvarları’ndan geldi ayrıntılı Apache Log4j’deki Log4Shell açığından (CVE-2021-44228, CVSS puanı: 10.0) yararlanarak sistem bilgilerini toplayabilen ve ayrıca uzaktan erişim için bir XMRig madencisi ve ters kabuk dağıtabilen, gizlenmiş bir bash betiğini devre dışı bırakan fırsatçı bir saldırı kampanyası.



siber-2

LastPass güvenli midir? | DijitalTrendler
Cyberpunk 2077 Genişletmesi 2023’te Geliyor, Bu Yıl Daha Fazla Haber
Surface Duo’ya veda edin – Microsoft bu ay Duo 2’nin fişini çekiyor
En sevdiğim uygulamaların çoğu abonelikler için tek seferlik ödemeleri kaldırıyor; bu bir sorun
ASUS’un en iyi oyun el bilgisayarlarından biri için erken Amazon Prime Day indirimi bulamıyor musunuz? O halde Best Buy’ın bu ‘Açık Kutu’ Başbakanlık Karşıtı Günü fırsatı sizi ilgilendiriyor
ETİKETLENDİ:ağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar Güvenliğifidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriHedefliyoriçinKötüKriptomadenciliğinasıl hacklenirPG_MEMPostgreSQLsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliveritabanlarınıYazılımyazılım açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Rainbow Six Siege Y9S3: Operation Twin Shells 10 Eylül’de Başlıyor, Yeni Operatör ve Oynanış Güncellemeleri Açıklandı
Sonraki Makale Telegram, CEO’nun Fransa’da tutuklanmasının ardından ‘saklayacak hiçbir şeyinin olmadığını’ söyledi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Apple’ın Yeni AirPods’unda Neden Kamera Olabilir? Gizemli Kullanım Alanları!
Genel
Indiana belediye başkanının yapay zeka merkezi protestocuları hakkında skandal sözleri
Donanım
Yeni Steam Makinesi ve Steam Çerçevesi Yaz İçin Geliyor
Oyun
Acil: Hack’ler Everest Forms Pro Açığından WordPress Sitelerini Ele Geçiriyor!
Siber Güvenlik
Laravel Kuyruk Mimarisi: Üretimde Arka Plan İşlemleri için Cron Görevlerini Kullanmayı Neden Bıraktım
Yazılım
Yapay Zeka Serif Fontları Ele Geçiriyor: Neden Bu Değişim Oluyor?
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?