Взломано более 1 500 серверов PostgreSQL для майнинга криптовалюты

1 апреля 2025 г.CyberYozh
Взломано более 1 500 серверов PostgreSQL для майнинга криптовалюты | 🔁 Новости из телеграм - Ghostbase News

Взломано более 1 500 серверов PostgreSQL для майнинга криптовалюты

Хакеры атакуют открытые PostgreSQL-базы, скрытно устанавливая файловый майнер!

➖ Кто атакует? Группировка JINX-0126.

➖ Как проникают? Используют команду COPY ... FROM PROGRAM для запуска shell-скриптов.

➖ Что делают? Запускают XMRig-майнер без записи на диск, чтобы обойти защиту.

➖ Масштаб атаки: Более 1 500 серверов уже заражены.

➖ Хитрость: Маскируют вредоносные процессы под легитимные PostgreSQL-компоненты.

Что делать если у вас PostgreSQL — защитите сервер прямо сейчас:

  1. Закройте внешний доступ, если он не нужен.

  2. Используйте сложные пароли и двухфакторную аутентификацию.

  3. Мониторьте нетипичную активность в системе.

Киберугрозы становятся всё сложнее — антивирусы не всегда универсальное решение проблемы.