Een nieuwe vorm van malware, genaamd PG_MEM, is recentelijk ontdekt en richt zich specifiek op databases beheerd door PostgreSQL, met als doel cryptocurrency-miningsoftware te installeren. Deze malware vormt een bedreiging voor meer dan 800.000 PostgreSQL-databases wereldwijd, vooral als deze beveiligd zijn met zwakke wachtwoorden.
Dergelijke aanvallen komen regelmatig voor
De cyberbeveiligingsspecialisten van Aqua, een cloud-native bedrijf, melden dat PG_MEM wordt geïnstalleerd na een succesvolle brute-force aanval op een database met een zwak wachtwoord. PostgreSQL, een veelgebruikt object-relationeel databasebeheersysteem, wordt vooral toegepast in databases die met het internet verbonden zijn. Ongeveer 300.000 van deze kwetsbare databases bevinden zich in de Verenigde Staten en meer dan 100.000 in Polen.
Wanneer de malware toegang krijgt tot een database, creëert het een nieuwe gebruiker met uitgebreide rechten en login-mogelijkheden. Vervolgens downloadt de malware bestanden van de server van de aanvaller, wist zijn eigen sporen, en blokkeert toegang voor andere kwaadwillenden die dezelfde database zouden kunnen misbruiken voor hun eigen miningactiviteiten. Dit soort aanvallen komt regelmatig voor, aldus experts:
“Veel organisaties stellen hun databases open voor internettoegang, vaak met zwakke wachtwoorden als gevolg van slechte configuratie en onvoldoende identiteitscontroles. Dit probleem komt veel voor, zelfs bij grote organisaties.”
Eenmaal actief, worden er crypto’s gemined
Zodra PG_MEM actief is, verbindt het zich met een miningpool en gebruikt het de computerbronnen van de getroffen database, samen met die van andere geïnfecteerde systemen, om de kans op het succesvol minen van een nieuw blok te vergroten.
Deze praktijk, waarbij malware wordt ingezet om cryptocurrencies te minen, staat bekend als cryptojacking. Het komt steeds vaker voor en kan ook pc’s infecteren. Naar verluidt steeg het aantal crypto-malware-aanvallen in de eerste helft van 2023 met 400% ten opzichte van het voorgaande jaar.
Naast deze illegale activiteiten bestaat er ook legitiem gebruik van ongebruikte computercapaciteit voor mining. Zo gebruikt het gedecentraliseerde cloudinfrastructuurbedrijf Aethir bijvoorbeeld overbodige rekenkracht uit datacenters om goedkope, schaalbare computerdiensten aan te bieden aan klanten via hun GPU-as-a-service-netwerk.
AI helpt hackers oude smart contracts kraken: experts waarschuwen voor nieuwe dreiging
Blockchainprojecten moeten hun smart contracts niet alleen vóór de lancering laten controleren, maar ook daarna regelmatig opnieuw laten onderzoeken.
Hackers vinden nieuwe manier om crypto-wallets leeg te trekken via vertrouwde software
Een veelgebruikt softwarepakket voor ontwikkelaars op de Injective-blockchain is getroffen door een zogeheten supply chain-aanval.
Wallet van 20-jarige speelt hoofdrol in witwaszaak van 122 miljoen
Interpol onderschepte 293 miljoen dollar en verrichtte 5.811 arrestaties. Eén wallet van een twintiger verwerkte 122,5 miljoen dollar.
Meest gelezen
Bitcoin-fortuin van drugsdealer belandde bij het afval, tot Europol ingreep
Ierse autoriteiten halen 1.500 Bitcoin uit verloren wallets van drugsdealer en roepen daarmee nieuwe vragen op over private keys.
Analist: XRP gaat binnenkort een nieuwe groep miljonairs creëren
Een opvallende voorspelling over XRP zorgt voor veel discussie binnen de gemeenschap rond de digitale munt.
SpaceX van Musk schuift met Bitcoin: dit is er aan de hand
SpaceX verplaatst voor het eerst in maanden Bitcoin, maar de transacties wijzen niet op verkoop en lijken puur technisch van aard.
