Ф'ючерси
Сотні безстрокових контрактів
TradFi
Золото
Одна платформа для світових активів
Опціони
Hot
Торгівля ванільними опціонами європейського зразка
Єдиний рахунок
Максимізуйте ефективність вашого капіталу
Демо торгівля
Вступ до ф'ючерсної торгівлі
Підготуйтеся до ф’ючерсної торгівлі
Ф'ючерсні події
Заробляйте, беручи участь в подіях
Демо торгівля
Використовуйте віртуальні кошти для безризикової торгівлі
Запуск
CandyDrop
Збирайте цукерки, щоб заробити аірдропи
Launchpool
Швидкий стейкінг, заробляйте нові токени
HODLer Airdrop
Утримуйте GT і отримуйте масові аірдропи безкоштовно
Launchpad
Будьте першими в наступному великому проекту токенів
Alpha Поінти
Ончейн-торгівля та аірдропи
Ф'ючерсні бали
Заробляйте фʼючерсні бали та отримуйте аірдроп-винагороди
Інвестиції
Simple Earn
Заробляйте відсотки за допомогою неактивних токенів
Автоінвестування
Автоматичне інвестування на регулярній основі
Подвійні інвестиції
Прибуток від волатильності ринку
Soft Staking
Earn rewards with flexible staking
Криптопозика
0 Fees
Заставте одну криптовалюту, щоб позичити іншу
Центр кредитування
Єдиний центр кредитування
Центр багатства VIP
Преміальні плани зростання капіталу
Управління приватним капіталом
Розподіл преміальних активів
Квантовий фонд
Квантові стратегії найвищого рівня
Стейкінг
Стейкайте криптовалюту, щоб заробляти на продуктах PoS
Розумне кредитне плече
Кредитне плече без ліквідації
Випуск GUSD
Мінтинг GUSD для прибутку RWA
Понад 800 тис. серверів під загрозою через нові шкідливі програми, які використовують криптоджекінг PostgreSQL
Дослідники з Aqua Nautilus виявили нову шкідливу програму, яка націлена на сервери PostgreSQL для розгортання криптовалютних майнерів.
Кібербезпекова фірма виявила понад 800 000 серверів, які потенційно є вразливими для кампанії криптоджекінгу, спрямованої на PostgreSQL, відкриту реляційну систему управління базами даних, яка використовується для зберігання, управління та отримання даних для різноманітних застосувань.
Згідно з досліджувальним звітом, який було поділено з crypto.news, так звані «PG_MEM» шкідливі програми спочатку намагаються отримати доступ до баз даних PostgreSQL з атакою грубої сили та вдаються до інфільтрації баз даних з слабкими паролями.
Після того, як шкідлива програма проникає в система, вона створює роль суперкористувача з адміністративними привілеями, що дозволяє їй повністю контролювати базу даних та блокувати доступ для інших користувачів. За допомогою цього контролю, шкідлива програма виконує команди оболонки на хості, сприяючи завантаженню та розгортанню додаткових зловмисних навантажень.
Згідно з звітом, навантаження містять два файли, призначені для уникнення виявлення шкідливих програм, налаштування для видобутку криптовалюти та розгортання інструменту для видобутку XMRIG, який використовується для видобутку Monero (XMR)
XMRIG часто використовується злочинцями через важкість відстеження транзакцій Monero. Минулого року освітня платформа була скомпрометована в кампанії криптоджекінгу, де нападники розвернули приховану програму, яка встановлювала XMRIG на кожному відвідувачів .
Шкідливі програми захоплюють сервери PostgreSQL для розгортання криптодобувачів
Аналітики виявили, що шкідлива програма видаляє існуючі cron-задачі, які запускаються автоматично зазначеними інтервалами на сервері, і створює нові, щоб забезпечити безперервну роботу криптовалютного майнера.
Це дозволяє шкідливим програмам продовжувати свою роботу навіть якщо сервер перезапустять або деякі процеси тимчасово зупиняться. Щоб залишитися непоміченими, шкідливі програми видаляють певні файли та журнали, які можуть бути використані для відстеження або ідентифікації їх діяльності на сервері.
Дослідники попереджають, що, хоча основною метою кампанії є розгортання криптовалютного майнера, зловмисники також отримують контроль над зараженим сервером, підкреслюючи його серйозність.
Кампанії з криптоджекінгу, спрямовані на бази даних PostgreSQL, є постійною загрозою на протязі років. У 2020 році дослідники Unit 42 компанії Palo Alto Networks виявили схожу кампанію криптоджекінгу, яка включала ботнет PgMiner. У 2018 році було виявлено ботнет StickyDB, який також проник до серверів для майнінгу Monero.