Skip to content

游侠安全网

关注网络与数据安全

Primary Menu
  • 业界
  • 安全
  • 网络
  • 办公
  • 厂商
  • 培训
  • 应用
  • 影音
  • 数码
  • 文摘
  • 猎头
  • 程序
  • 站长
  • 系统
  • 随笔
  • 业界

超 1500 台 PostgreSQL 服务器在无文件加密货币挖矿攻击中沦陷

网路游侠 2025年4月2日 1 minute read

正在进行的一场攻击活动盯上了暴露在外的 PostgreSQL 实例,攻击者试图未经授权访问这些服务器并部署加密货币挖矿程序。

云安全公司 Wiz 表示,此次攻击活动是 2024 年 8 月 Aqua Security 首次发现的一种入侵手段的变体,当时涉及一种名为 PG_MEM 的恶意软件。Wiz 追踪到,实施此次攻击的威胁行为者是 JINX-0126。

研究人员阿维盖尔・梅希廷格、亚拉・施里基和吉利・蒂科钦斯基指出:“此后,该威胁行为者不断进化,采用了诸如为每个目标部署具有独特哈希值的二进制文件,以及无文件方式执行挖矿程序负载等逃避防御的技术,这样做很可能是为了躲避那些仅依赖文件哈希信誉的 [云工作负载保护平台] 解决方案的检测。”

Wiz 还透露,截至目前,这场攻击活动的受害者可能已超过 1500 个。这表明,那些公开暴露且使用弱密码或易猜密码的 PostgreSQL 实例数量众多,足以成为机会主义威胁行为者的攻击目标。

此次攻击活动最显著的特点是,攻击者滥用 “COPY...FROM PROGRAM”SQL 命令,在主机上执行任意 Shell 命令。

成功利用配置薄弱的 PostgreSQL 服务获得访问权限后,攻击者会进行初步侦察,并投放一个经过 Base64 编码的负载。实际上,这个负载是一个 Shell 脚本,它会终止其他竞争的加密货币挖矿程序,并投放一个名为 PG_CORE 的二进制文件。

服务器上还会下载一个经过混淆处理、代号为 postmaster 的 Go 语言二进制文件,它会模仿合法的 PostgreSQL 多用户数据库服务器。其目的是通过 cron 任务在主机上实现持久化,创建一个具有更高权限的新角色,并将另一个名为 cpu_hu 的二进制文件写入磁盘。

至于 cpu_hu,它会从 GitHub 上下载最新版本的 XMRig 挖矿程序,并通过一种名为 memfd 的已知 Linux 无文件技术以无文件方式启动该挖矿程序。

Wiz 称:“该威胁行为者为每个受害者分配了一个独特的挖矿节点。” 该公司还识别出了与该威胁行为者相关的三个不同钱包,并补充说,“每个钱包大约有 550 个节点。综合来看,这意味着此次攻击活动可能利用了超过 1500 台被入侵的机器。”

转自:https://thehackernews.com/2025/04/over-1500-postgresql-servers.html

翻译:游侠安全网 https://www.youxia.org

相关内容:

  • Adminer -- 单个PHP文件的数据库管理
  • 使用Burpsuite辅助Sqlmap进行POST注入测试
  • 安恒AiGate数据库安全网关
  • 全国网安标委:16项网络安全国家标准获批发布
  • LiteSpeed缓存插件安全漏洞使WordPress网站面临XSS攻击风险
  • 部署理想型数据库审计系统,你需要知道这些!
Tags: PostgreSQL 挖矿

Post navigation

Previous: 安博通“鲁班”AI研究院成立开启智能安全新篇章
Next: 瀛云科技:基于AI解决脚本存在高危操作黑洞的能力,让删库无法跑路

相关资讯

20260610043908045002
  • 业界

法国政府加密通讯平台 Tchap 遭黑客入侵,官方宣称加密聊天记录未泄露

网路游侠 2026年6月10日
20260525131030754187
  • 业界
  • 随笔

免费日志审计软件 GreenLogAudit 发布 v1.0.5

网路游侠 2026年5月25日
Dirty Frag:通用 Linux 本地权限提升漏洞
  • 业界

Dirty Frag:通用 Linux 本地权限提升漏洞

网路游侠 2026年5月8日

最近更新

  • 法国政府加密通讯平台 Tchap 遭黑客入侵,官方宣称加密聊天记录未泄露
  • 告别繁琐代码!WordPress 网站添加统计代码的终极解决方案
  • 写了一款记录U盘插拔、文件操作,并给操作人拍照的软件
  • 快速入门FreeFileSync:免费开源,数据同步备份神器
  • 免费日志审计软件 GreenLogAudit 发布 v1.0.5
  • 网络安全检查清单(2026版)|等保合规自查必备Checklist
  • 什么是 nDPI?开源深度包检测引擎 nDPI 全面解析
  • Windows日志采集工具:从NXLog到Winlogbeat,国产免费客户端只有WinLogAgent
  • 强迫症狂喜:WinLogAgent 1.0.3 升级:目录只有1个exe啦!
  • WinLogAgent 1.0.3 发布:可能是这个星球上“违反广告法般漂亮”的 Windows 日志采集客户端,永久免费!

可能错过

20260610043908045002
  • 业界

法国政府加密通讯平台 Tchap 遭黑客入侵,官方宣称加密聊天记录未泄露

网路游侠 2026年6月10日
20260609180436920351
  • 站长

告别繁琐代码!WordPress 网站添加统计代码的终极解决方案

网路游侠 2026年6月10日
20260530155614841775
  • 安全
  • 随笔

写了一款记录U盘插拔、文件操作,并给操作人拍照的软件

网路游侠 2026年5月30日
快速入门FreeFileSync:免费开源,数据同步备份神器
  • 应用

快速入门FreeFileSync:免费开源,数据同步备份神器

网路游侠 2026年5月29日
  • 业界
  • 安全
  • 网络
  • 办公
  • 厂商
  • 培训
  • 应用
  • 影音
  • 数码
  • 文摘
  • 猎头
  • 程序
  • 站长
  • 系统
  • 随笔
陕ICP备11003551号-2 Copyright YouXia.ORG(游侠安全网)© All rights reserved. | MoreNews by AF themes.