Source |
The Hacker News |
Identifiant |
8561771 |
Date de publication |
2024-08-22 10:01:00 (vue: 2024-08-22 05:17:35) |
Titre |
Nouveau malware PG_MEM cible les bases de données postgresql pour l'exploitation cryptographique New Malware PG_MEM Targets PostgreSQL Databases for Crypto Mining |
Texte |
Les chercheurs en cybersécurité ont déballé une nouvelle souche malveillante surnommée PG_MEM qui a conçu pour exploiter la crypto-monnaie après leur chemin brute dans les instances de la base de données Postgresql.
"Les attaques par force brute contre les Postgres impliquent une tentative de réduction à plusieurs reprises des informations d'identification de la base de données jusqu'à ce que l'accès soit acquis, exploitant des mots de passe faibles", a déclaré le chercheur en sécurité aqua Assaf Morag dans un rapport technique.
"
Cybersecurity researchers have unpacked a new malware strain dubbed PG_MEM that\'s designed to mine cryptocurrency after brute-forcing their way into PostgreSQL database instances.
"Brute-force attacks on Postgres involve repeatedly attempting to guess the database credentials until access is gained, exploiting weak passwords," Aqua security researcher Assaf Morag said in a technical report.
" |
Notes |
★★★
|
Envoyé |
Oui |
Condensat |
access after aqua assaf attacks attempting brute credentials crypto cryptocurrency cybersecurity database databases designed dubbed exploiting force forcing gained guess have instances involve malware mem mine mining morag new passwords postgres postgresql repeatedly report researcher researchers said security strain targets technical that unpacked until way weak |
Tags |
Malware
Technical
|
Stories |
|
Move |
|