<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Атака по майнингу криптовалюты на незащищённых серверах Post...</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/113838.html</link>
    <description>Исследователи из компании Imperva, поддерживающей honeypot с незащищёнными и уязвимыми СУБД для изучения атак на них, сообщили (https://www.imperva.com/blog/2018/03/deep-dive-database-attacks-scarlett-johanssons-picture-used-for-crypto-mining-on-postgre-database/) о выявлении вредоносной активности, нацеленной на организацию скрытого майнинга криптовалюты через СУБД PostgreSQL. Атака интересна тем, что вредоносный код для майнинга загружается с использованием методов стеганографии (https://ru.wikipedia.org/wiki/&#037;D0&#037;A1&#037;D1&#037;82&#037;D0&#037;B5&#037;D0&#037;B3&#037;D0&#037;B0&#037;D0&#037;BD&#037;D0&#037;BE&#037;D0&#037;B3&#037;D1&#037;80&#037;D0&#037;B0&#037;D1&#037;84&#037;D0&#037;B8&#037;D1&#037;8F) и спрятан в PNG-изображении (https://www.imperva.com/blog/wp-content/uploads/2018/03/Postgre-database-attack-figure-5.png).&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Для выполнения вредоносного кода в PostgreSQL добавлялась написанная на языке Си (https://www.postgresql.org/docs/9.2/static/xfunc-c.html) UDF-функция (User-defined function) sys_eval (https://github.com/sqlmapproject/udfhack/tree/master/linux/lib_postgresqludf_sys), позволяющая выполнить в систе</description>

<item>
    <title>Атака по майнингу криптовалюты на незащищённых серверах Post... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/113838.html#44</link>
    <pubDate>Sat, 17 Mar 2018 05:43:00 GMT</pubDate>
    <description>&amp;gt;&amp;gt; аналогичная вредоносная UDF-функция на языке Си доступна &lt;br&gt;&amp;gt; Распространение ссылок на вредоносное ПО...&lt;br&gt;&lt;br&gt;Сенсация! В Windows встроено вредоносное ПО - в меню Пуск можно выполнить cmd и любую программу. UDF-функция по ссылке ничем по своей вредоносности от этого не отличается, просто позволяет запустить любую команду, как и shell, как и функция system из libc.&lt;br&gt;</description>
</item>

<item>
    <title>Атака по майнингу криптовалюты на незащищённых серверах Post... (Bicycle)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/113838.html#43</link>
    <pubDate>Fri, 16 Mar 2018 22:11:35 GMT</pubDate>
    <description>Отличная идея:&lt;br&gt;1. Делаем смарт-утюг (ASIC) с Wi-Fi;&lt;br&gt;2. При первом включении утюг поднимает свой хотспот, покупатель к нему подключается и настраивает под свои нужды (что именно хотим майнить, выбираем майнинговый пул и т.п.);&lt;br&gt;4. Напомним покупателю на всякий случай, чтобы он не был дураком и чтобы он не забыл перевести утюг из режима точки доступа в режим клиента, предварительно указав точку и пароль к ней;&lt;br&gt;3. Как только утюг включается в сеть - он начинает майнить и вырабатывать тепло в качестве побочного эффекта. Жена гладит, а электричество окупается, ещё и сложность сети поддерживается;&lt;br&gt;4. ??????&lt;br&gt;5. PROFIT! Все довольны.&lt;br&gt;&lt;br&gt;Само собой, никто таким бредом заниматься не будет. Верно?... Погодите... Ох б~~... https://goo.gl/jAoAxR&lt;br&gt;</description>
</item>

<item>
    <title>Атака по майнингу криптовалюты на незащищённых серверах Post... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/113838.html#42</link>
    <pubDate>Fri, 16 Mar 2018 22:10:15 GMT</pubDate>
    <description>&amp;gt; аналогичная вредоносная UDF-функция на языке Си доступна&lt;br&gt;&lt;br&gt;Распространение ссылок на вредоносное ПО...&lt;br&gt;</description>
</item>

<item>
    <title>Атака по майнингу криптовалюты на незащищённых серверах Post... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/113838.html#41</link>
    <pubDate>Fri, 16 Mar 2018 21:31:35 GMT</pubDate>
    <description>Лучше водонагреватель. Вполне реально ж сделать, даже температура нужная.&lt;br&gt;</description>
</item>

<item>
    <title>Атака по майнингу криптовалюты на незащищённых серверах Post... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/113838.html#40</link>
    <pubDate>Fri, 16 Mar 2018 21:09:58 GMT</pubDate>
    <description>Да, надо срочно делать процы для майнинга, которые бы переносили нагрев до 200 градусов! Жена гладит, а ты - деньги зарабатываешь! :)&lt;br&gt;</description>
</item>

<item>
    <title>Атака по майнингу криптовалюты на незащищённых серверах Post... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/113838.html#39</link>
    <pubDate>Fri, 16 Mar 2018 19:30:27 GMT</pubDate>
    <description>В чем новость? зашли и поэксплуатировали вычислительный ресурс сервера. Так сервер для это и предназначен. &lt;br&gt;</description>
</item>

<item>
    <title>Атака по майнингу криптовалюты на незащищённых серверах Post... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/113838.html#38</link>
    <pubDate>Fri, 16 Mar 2018 19:26:31 GMT</pubDate>
    <description>Новость только то, что в открытую дверь зашли только майнеры&lt;br&gt;</description>
</item>

<item>
    <title>Атака по майнингу криптовалюты на незащищённых серверах Post... (PukkuTukkuTaBu)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/113838.html#37</link>
    <pubDate>Fri, 16 Mar 2018 19:22:38 GMT</pubDate>
    <description>Просто жрать электричество и честно греть сейчас не модно.&lt;br&gt;Нагревание сейчас побочный продукт разнообразной фигни&lt;br&gt;</description>
</item>

<item>
    <title>Атака по майнингу криптовалюты на незащищённых серверах Post... (rvs2016)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/113838.html#36</link>
    <pubDate>Fri, 16 Mar 2018 16:42:44 GMT</pubDate>
    <description>А вот утюг как раз таки греется честно!&lt;br&gt;</description>
</item>

</channel>
</rss>
