میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین اخبار اخبار بیت کوین

بدافزاری که از منابع سرور دیتابیس برای استخراج بیت کوین استفاده می‌کند!

نگارش:‌رضا حضرتی
1 شهریور 1403 - 16:00
در اخبار بیت کوین
زمان مطالعه: 1 دقیقه
0
بدافزار pennywise در کانال‌های یوتیوب کیف پول‌ها را هدف قرار داده است

بدافزار جدیدی کشف شده است که دیتابیس‌ها (Database) را برای نصب نرم‌افزار ماینینگ (Mining) ارز دیجیتال هدف قرار می‌دهد.

به گزارش میهن بلاکچین، این بدافزار که PG_MEM نامیده می‌شود، در صورت داشتن گذرواژه‌های ضعیف، به طور احتمالی می‌تواند به هر یک از ۸۰۰٬۰۰۰ دیتابیس مدیریت شده با PostgreSQL ضربه بزند.

بدافزاری که محاسبات اضافی را به استخر ماینینگ می‌فرستد

طبق گفته شرکت امنیت سایبری آکوا (Aqua)، بدافزار PG_MEM پس از اینکه یک حمله بروت فورس (Brute Force) رمز عبور ضعیفی را در دیتابیس مدیریت شده با PostgreSQL پیدا می‌کند، نصب می‌شود. PostgreSQL یک سیستم مدیریت دیتابیس شی‌-رابطه‌ای (Object-relational ) محبوب است که توسط دیتابیس‌هایی با اتصال زنده اینترنت استفاده می‌شود. بیش از ۸۰۰٬۰۰۰ دیتابیس وجود دارد که تقریباً ۳۰۰٬۰۰۰ در ایالات متحده و بیش از ۱۰۰٬۰۰۰ در لهستان قرار دارند.

هنگامی که عامل تهدید وارد یک دیتابیس شود، کاربر جدیدی با قابلیت ورود به سیستم و اختیار بالا ایجاد می‌کند. سپس دو فایل را از سرور عامل تهدید دانلود کرده و حتی می‌تواند مسیرهای خود را بپوشاند و ورود سایر عوامل تهدید را که مشتاق به استفاده از ظرفیت محاسباتی دیتابیس هستند، مسدود کند. این امر ممکن است اغلب اتفاق بیفتد:

این کمپین از دیتابیس‌های پست‌گرس (Postgres) با رمز عبور ضعیف استفاده می‌کند. بسیاری از سازمان‌ها دیتابیس خود را به اینترنت متصل می‌کنند. رمز عبور ضعیف نتیجه پیکربندی نادرست و عدم کنترل هویتی مناسب است. این موضوع نادری نیست و بسیاری از سازمان‌های بزرگ از این مشکلات رنج می‌برند.

این بدافزار، پس از عملیاتی شدن، به یک استخر ماینینگ متصل می‌شود و از منابع محاسباتی میزبان، همراه با منابع ماینرهای دیگر، استفاده می‌کند تا شانس ماین یک بلاک جدید را افزایش دهد.

فلوی حمله PG_MEM - منبع: آکوا سکیوریتی
فلوی حمله PG_MEM – منبع: آکوا سکیوریتی

یک مشکل در حال رشد

استفاده از بدافزار برای استخراج ارزهای دیجیتال به عنوان کریپتوجکینگ (CryptoJacking) شناخته می‌شود. بدافزار کریپتوجکینگ را می‌توان روی رایانه‌های شخصی نیز نصب کرد. حملات بدافزارهای کریپتو در نیمه اول سال ۲۰۲۳ نسبت به مدت مشابه سال قبل ۴۰۰٪ افزایش یافته است.

منبع: آکوا
منبع: آکوا

ظرفیت استفاده نشده را می‌توان توسط کاربران سخت‌افزاری قانونی برای استخراج یا سایر موارد به کار گرفت. برای مثال، ارائه‌دهنده زیرساخت ابری غیرمتمرکز آتیر (Aethir)، یک شبکه زیرساخت فیزیکی غیرمتمرکز (DePIN) را در قالب GPU-as-a-service راه‌اندازی می‌کند که منابع را از دیتاسنتر سطح ۳ و ۴ محاسبه می‌کند تا خدمات محاسباتی ارزان و مقیاس‌پذیر را به مشتریان خود ارائه دهد.

تگ: بیت کوینتکنولوژی بلاک چینهک
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

اظهارات ویتالیک بوترین در مورد امنیت اتریوم
اخبار عمومی

بوترین خواهان آینده‌فروشی گس شد؛ بازار آتی گس از دل بلاکچین متولد می‌شود

16 آذر 1404 - 18:00
6
فیچر تحلیل اتر و بیت
اخبار بیت کوین

CFTC دروازه‌ها را گشود؛ بیت کوین و اتریوم از حاشیه به کلاس دارایی جهانی می‌پرند

16 آذر 1404 - 17:00
23
کاهش تورم توسط فدرال رزرو تاثیر روی قیمت بیت کوین
اخبار بیت کوین

بیت کوین در انتظار بابانوئل؛ امیدواری معامله‌گران در آستانه جلسه بعدی فدرال رزرو

16 آذر 1404 - 15:00
35
فراتر از هاوینگ: چگونه چرخه‌های بدهی و نقدینگی قیمت بیت کوین را تعیین می‌کنند؟
اخبار بیت کوین

ریزش بیت کوین نسبت SOPR را به کف دو ساله رساند؛ بازار وارد مرحله بازتنظیم شده است

16 آذر 1404 - 13:00
68
فیچر تحلیل بیت کوین
اخبار بیت کوین

لایولینس رکورد زد؛ پیرمردهای بیت کوین بیدار شدند، بازار واقعاً سقف خودش را دید؟

16 آذر 1404 - 09:00
96
فیچر کلاهبرداری و هک در کریپتو
اخبار عمومی

حمله گسترده هکرها به ۴۰۰ اپلیکیشن مالی؛ ظهور خطرناک‌ترین بدافزار موبایلی سال

15 آذر 1404 - 20:00
107
اشتراک
اطلاع از
0 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

فیچر فدرال رزرو چیست
مقالات عمومی

فدرال رزرو چیست؟ سیستم آن چگونه کار می‌کند؟

15 آذر 1404 - 22:00
86
فیچر نظر لین آلدن درباره جایگاه آینده بیت کوین
مقالات عمومی

لین آلدن پرده برداشت: ۲۳۰ سال سقوط دلار در یک نمودار؛ قطار بی‌فرمان فدرال رزرو به سمت «صفر»

15 آذر 1404 - 11:00
121
فیچر تتر چطوری پول در می آورد
مقالات عمومی

شرکت تتر چگونه درآمد کسب می‌کند؟ نگاهی به ماشین چاپ پول صنعت کریپتو!

14 آذر 1404 - 22:00
778
فیچر توکن جنریشن ایونت TGE
کریپتو پدیا

مراحل توکن جنریشن (TGE) پروژه‌ها؛ یک توکن چگونه تولید و عرضه می‌شود؟

14 آذر 1404 - 20:00
65
فیچر بیت کوین رایگان
مقالات عمومی

دریافت بیت کوین رایگان؛ واقعیت امروز یا خاطره‌ای از دوران ابتدایی شبکه؟

14 آذر 1404 - 16:00
524
فیچر نیوترال
کریپتو کده

پروتکل Neutrl چیست؟ بررسی سازوکار استیبل کوین مولد بازده sNUSD

14 آذر 1404 - 12:00
40

پیشنهاد سردبیر

تاخیر برداشت در اکسکوینو

بررسی مشکلات تاخیر برداشت ریالی و رمزارزی در صرافی اکسکوینو؛ دلایل، پیامدها و راهکارها

5 مرداد 1404 - 17:00
9066

کلاهبرداری با کیف پول چند امضایی چیست و چگونه از آن در امان بمانیم؟

حمله انتقال صفر (Zero-Transfer)؛ راهنمای کامل شناسایی و مقابله با تهدید کیف پول‌های رمزارزی

تاثیر تصویب قانون GENIUS بر ریسک فریز و مسدود شدن دارایی‌های تتر ایرانی‌ها؛ چه باید کرد؟

اشتباه ۶۰ هزار دلاری کاربر بیت کوین در پرداخت کارمزد؛ مراقب باشید این اشتباه را تکرار نکنید!

تسلیم یا کاپیتولاسیون (Capitulation) در کریپتو چیست؟ نشانه ترس یا فرصتی برای ورود به بازار؟

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است

سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
میهن بلاکچین دست در دست، بی‌نهایت برای میهن

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است.