超 1500 台 PostgreSQL 服务器在无文件加密货币挖矿攻击中沦陷
正在进行的一场攻击活动盯上了暴露在外的 PostgreSQL 实例,攻击者试图未经授权访问这些服务器并部署加密货币挖矿程序。 云安全公司 Wiz 表示,此次攻击活动是 2024 年 8 月 Aqua Security 首次发现的一种入侵手段的变体,当时涉及一种名为 PG_MEM 的恶意软件。Wiz 追踪到,实施此次攻击的威胁行为者是 JINX-0126。 研究人员阿维盖尔・梅希廷格、亚拉・施里基和...
关注网络与数据安全
正在进行的一场攻击活动盯上了暴露在外的 PostgreSQL 实例,攻击者试图未经授权访问这些服务器并部署加密货币挖矿程序。 云安全公司 Wiz 表示,此次攻击活动是 2024 年 8 月 Aqua Security 首次发现的一种入侵手段的变体,当时涉及一种名为 PG_MEM 的恶意软件。Wiz 追踪到,实施此次攻击的威胁行为者是 JINX-0126。 研究人员阿维盖尔・梅希廷格、亚拉・施里基和...
引言 自2021年以来,针对虚拟货币“挖矿”的监管持续加码的情况下,谁还在挖矿? “挖矿”事件再次发生 4月6日消息,据某微博博主爆料,某新能源汽车企业员工张某使用公司服务器资源挖虚拟货币。此人原担任某集群服务器管理员,利用职务之便进行“挖矿”行为。在调查中,张某对自己的违规行为供认不讳,该行为涉嫌违反中华人民共和国刑法第285条第二款非法控制计算机信息系统罪,对企业计算机系统安全和商业信息安全造...
国家发展改革委等部门关于整治虚拟货币“挖矿”活动的通知发改运行 〔2021〕1283 号 各省、自治区、直辖市人民政府,新疆生产建设兵团: 为有效防范处置虚拟货币“挖矿”活动盲目无序发展带来的风险隐患,深入推进节能减排,助力如期实现碳达峰、碳中和目标,现就整治虚拟货币“挖矿”活动有关事项通知如下: 一、充分认识整治虚拟货币“挖矿”活动的重要意义 虚拟货币“挖矿”活动指通过专用“矿机”计算生产虚拟货...
北京朝阳警方官方微博21日通报称,近日,北京朝阳警方破获我市首起非法控制计算机信息系统盗挖虚拟案。 随着互联网信息技术的发展,网络货币应运而生,其在全球网络传输上可以脱离银行实体进行交易。由于网络货币具有使用范围广泛、结算成本低等特点,遂成为了不法分子以高科技手段盗窃的新目标。 近期,朝阳警方接某互联网公司报警称,其公司350台服务器无法正常工作,资源消耗巨大。由于此案区别于一般违法犯罪案件,接报...
| 本文作者 hanochzhang、 jaryzhou @云鼎实验室 一、事件背景 近日,腾讯安全云鼎实验室发现一起针对云上服务器利用 Redis 未授权访问漏洞的入侵挖矿事件,和以往研究发现的入侵挖矿行为相比,此次入侵行为更具有针对性,主要瞄准大型云服务商提供的服务器,并且入侵手法更高级,具备扫描感染、进程隐藏等多种能力。 二、入侵分析 ...
云鼎实验室出品 作者:Fooying、zhenyiguo、murphyzhang 一、背景 云鼎实验室曾分析不少入侵挖矿案例,研究发现入侵挖矿行为都比较粗暴简单,通过 top 等命令可以直接看到恶意进程,挖矿进程不会被刻意隐藏;而现在,我们发现黑客开始不断使用一些隐藏手段去隐藏挖矿进程而使它获得更久存活,今天分析的内容是我们过去一个月内捕获的一起入侵挖矿事件。 &nbs...
Copyright © 2005-2026 游侠安全网 陕ICP备11003551号-2