Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni Kötü Amaçlı Yazılım PG_MEM Kripto Madenciliği İçin PostgreSQL Veritabanlarını Hedefliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni Kötü Amaçlı Yazılım PG_MEM Kripto Madenciliği İçin PostgreSQL Veritabanlarını Hedefliyor

GenelSiber Güvenlik

Yeni Kötü Amaçlı Yazılım PG_MEM Kripto Madenciliği İçin PostgreSQL Veritabanlarını Hedefliyor

teknomers
Son güncelleme: 26 Ağustos 2024 06:40
teknomers
Paylaş
Paylaş


22 Ağu 2024Ravie LakshmananVeritabanı Güvenliği / Kripto Para

Siber güvenlik araştırmacıları, PostgreSQL veritabanı örneklerine kaba kuvvet uygulayarak kripto para madenciliği yapmak üzere tasarlanmış PG_MEM adı verilen yeni bir kötü amaçlı yazılım türünü ortaya çıkardı.

“Postgres’e yönelik kaba kuvvet saldırıları, zayıf parolaları kullanarak erişim sağlanana kadar veritabanı kimlik bilgilerini tekrar tekrar tahmin etmeye çalışmayı içerir”, Aqua güvenlik araştırmacısı Assaf Morag söz konusu teknik bir raporda.

“Erişim sağlandıktan sonra saldırganlar, KOPYALA … PROGRAMDAN SQL “Ana bilgisayarda keyfi kabuk komutlarını yürütmeye yarayan ve veri hırsızlığı veya kötü amaçlı yazılım dağıtma gibi kötü amaçlı faaliyetlerin gerçekleştirilmesine olanak tanıyan komut.”

Bulut güvenlik firmasının gözlemlediği saldırı zinciri, PostgreSQL’de yanlış yapılandırılmış veritabanlarını hedef alarak PostgreSQL’de bir yönetici rolü oluşturmayı ve PROGRAM adlı bir özelliği kullanarak kabuk komutlarını çalıştırmayı içeriyor.

Ayrıca, başarılı bir kaba kuvvet saldırısının ardından tehdit aktörü ilk keşfi gerçekleştirir ve “postgres” kullanıcısının süper kullanıcı izinlerini elinden alan komutları yürütür, böylece aynı yöntemle erişim sağlayabilecek diğer tehdit aktörlerinin ayrıcalıkları kısıtlanır.

Kabuk komutları, uzak bir sunucudan iki yükün bırakılmasından sorumludur (“128.199.77[.]96”), yani rekabet eden süreçleri (örneğin Kinsing) sonlandırabilen, ana bilgisayarda kalıcılığı ayarlayabilen ve en sonunda Monero kripto para madencisini dağıtabilen PG_MEM ve PG_CORE.

Bu, bir dosya ile bir veritabanı tablosu arasında veri kopyalamaya izin veren COPY adlı bir PostgreSQL komutunun kullanılmasıyla gerçekleştirilir. Özellikle sunucunun geçirilen komutu çalıştırmasını ve program yürütme sonuçlarını tabloya yazmasını sağlayan PROGRAM olarak bilinen bir parametreyi silahlandırır.

“Sırasında [cryptocurrency mining] Morag, “Asıl etki, bu noktada saldırganın komutlar çalıştırabilmesi, verileri görüntüleyebilmesi ve sunucuyu kontrol edebilmesidir” dedi.

“Bu kampanya zayıf parolalara sahip internete bakan Postgres veritabanlarını istismar ediyor. Birçok kuruluş veritabanlarını internete bağlıyor, zayıf parola yanlış yapılandırmanın ve uygun kimlik kontrollerinin eksikliğinin bir sonucu.”

Açıklama, Datadog Güvenlik Laboratuvarları’ndan geldi ayrıntılı Apache Log4j’deki Log4Shell açığından (CVE-2021-44228, CVSS puanı: 10.0) yararlanarak sistem bilgilerini toplayabilen ve ayrıca uzaktan erişim için bir XMRig madencisi ve ters kabuk dağıtabilen, gizlenmiş bir bash betiğini devre dışı bırakan fırsatçı bir saldırı kampanyası.



siber-2

Veri merkezi talebi doğal gaz santrali maliyetlerini %66 artırıyor
MLB The Show 22 Tam Başarı ve Kupa Listesi
Dead Island 2 mezardan döndü ve çıkış tarihi belli oldu
Bing’in yapay zekası da yanlış. burada çünkü
Twitter, PayPal ve Walmart, Amerika’nın süper uygulamasını başlatmak için rekabet edecek mi?
ETİKETLENDİ:ağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar Güvenliğifidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriHedefliyoriçinKötüKriptomadenciliğinasıl hacklenirPG_MEMPostgreSQLsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliveritabanlarınıYazılımyazılım açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Rainbow Six Siege Y9S3: Operation Twin Shells 10 Eylül’de Başlıyor, Yeni Operatör ve Oynanış Güncellemeleri Açıklandı
Sonraki Makale Telegram, CEO’nun Fransa’da tutuklanmasının ardından ‘saklayacak hiçbir şeyinin olmadığını’ söyledi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Steam Makinesi Gelirse Bu Yaz Teknoloji Pazarında Neler Olacak
Oyun
NSA, Anthropic’in Mythos’unu Siber Operasyonlar İçin Hazırlıyor
Genel
MAHA’nin Giyiminizi Dönüştürme Zamanı Geldi
Liste
New York’un Gizemli Kanalizasyon Maceracıları: Doo-Doo Su ve İğneler
Genel
Norton VPN’de 12 ay %55 indirimle 49.99$’a tam koruma!
Donanım
Elemental Magic Arena İçin Yeni Kodlar Yayınlandı
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?