میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین اخبار اخبار بیت کوین

بدافزاری که از منابع سرور دیتابیس برای استخراج بیت کوین استفاده می‌کند!

نگارش:‌رضا حضرتی
1 شهریور 1403 - 16:00
در اخبار بیت کوین
زمان مطالعه: 1 دقیقه
0
بدافزار pennywise در کانال‌های یوتیوب کیف پول‌ها را هدف قرار داده است

بدافزار جدیدی کشف شده است که دیتابیس‌ها (Database) را برای نصب نرم‌افزار ماینینگ (Mining) ارز دیجیتال هدف قرار می‌دهد.

به گزارش میهن بلاکچین، این بدافزار که PG_MEM نامیده می‌شود، در صورت داشتن گذرواژه‌های ضعیف، به طور احتمالی می‌تواند به هر یک از ۸۰۰٬۰۰۰ دیتابیس مدیریت شده با PostgreSQL ضربه بزند.

بدافزاری که محاسبات اضافی را به استخر ماینینگ می‌فرستد

طبق گفته شرکت امنیت سایبری آکوا (Aqua)، بدافزار PG_MEM پس از اینکه یک حمله بروت فورس (Brute Force) رمز عبور ضعیفی را در دیتابیس مدیریت شده با PostgreSQL پیدا می‌کند، نصب می‌شود. PostgreSQL یک سیستم مدیریت دیتابیس شی‌-رابطه‌ای (Object-relational ) محبوب است که توسط دیتابیس‌هایی با اتصال زنده اینترنت استفاده می‌شود. بیش از ۸۰۰٬۰۰۰ دیتابیس وجود دارد که تقریباً ۳۰۰٬۰۰۰ در ایالات متحده و بیش از ۱۰۰٬۰۰۰ در لهستان قرار دارند.

هنگامی که عامل تهدید وارد یک دیتابیس شود، کاربر جدیدی با قابلیت ورود به سیستم و اختیار بالا ایجاد می‌کند. سپس دو فایل را از سرور عامل تهدید دانلود کرده و حتی می‌تواند مسیرهای خود را بپوشاند و ورود سایر عوامل تهدید را که مشتاق به استفاده از ظرفیت محاسباتی دیتابیس هستند، مسدود کند. این امر ممکن است اغلب اتفاق بیفتد:

این کمپین از دیتابیس‌های پست‌گرس (Postgres) با رمز عبور ضعیف استفاده می‌کند. بسیاری از سازمان‌ها دیتابیس خود را به اینترنت متصل می‌کنند. رمز عبور ضعیف نتیجه پیکربندی نادرست و عدم کنترل هویتی مناسب است. این موضوع نادری نیست و بسیاری از سازمان‌های بزرگ از این مشکلات رنج می‌برند.

این بدافزار، پس از عملیاتی شدن، به یک استخر ماینینگ متصل می‌شود و از منابع محاسباتی میزبان، همراه با منابع ماینرهای دیگر، استفاده می‌کند تا شانس ماین یک بلاک جدید را افزایش دهد.

فلوی حمله PG_MEM - منبع: آکوا سکیوریتی
فلوی حمله PG_MEM – منبع: آکوا سکیوریتی

یک مشکل در حال رشد

استفاده از بدافزار برای استخراج ارزهای دیجیتال به عنوان کریپتوجکینگ (CryptoJacking) شناخته می‌شود. بدافزار کریپتوجکینگ را می‌توان روی رایانه‌های شخصی نیز نصب کرد. حملات بدافزارهای کریپتو در نیمه اول سال ۲۰۲۳ نسبت به مدت مشابه سال قبل ۴۰۰٪ افزایش یافته است.

منبع: آکوا
منبع: آکوا

ظرفیت استفاده نشده را می‌توان توسط کاربران سخت‌افزاری قانونی برای استخراج یا سایر موارد به کار گرفت. برای مثال، ارائه‌دهنده زیرساخت ابری غیرمتمرکز آتیر (Aethir)، یک شبکه زیرساخت فیزیکی غیرمتمرکز (DePIN) را در قالب GPU-as-a-service راه‌اندازی می‌کند که منابع را از دیتاسنتر سطح ۳ و ۴ محاسبه می‌کند تا خدمات محاسباتی ارزان و مقیاس‌پذیر را به مشتریان خود ارائه دهد.

تگ: بیت کوینتکنولوژی بلاک چینهک
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

فیچر پسکی تلگرام
مقالات عمومی

آموزش فعال‌سازی پسکی تلگرام در iOS؛ از مزایای امنیتی تا همه سناریوهای دردسرساز

23 آذر 1404 - 22:00
37
فیچر ریزش بیت کوین
اخبار بیت کوین

هشدار تحلیلگران؛ آیا تصمیم بانک مرکزی ژاپن بیت کوین را تا ۷۰ هزار دلار عقب می‌راند؟

23 آذر 1404 - 21:00
105
فیچر مقاسه امنیت بلاکچین‌ های لایه صفر و لایه یک و لایه دو
اخبار آلتکوین

نخستین هاوینگ بیتنسور در راه است؛ آیا TAO تا ۴۰۰ دلار صعود می‌کند؟

23 آذر 1404 - 20:00
39
فیچر مایکل سیلور
تحلیل فاندامنتال

بانکداری در عصر بیت کوین؛ مایکلر سیلر نسخه جدید دولت‌ها را ترسیم می‌کند

23 آذر 1404 - 19:00
36
نگرانی بلاک‌چیر از کاهش امنیت بیت کوین؛ آیا پاداش ماینرها و کارمزدها کافی خواهد بود؟
اخبار بیت کوین

پول هست، اعتماد نیست؛ آزمون سخت شرکت‌های بیت کوین‌محور در NYSE

23 آذر 1404 - 18:30
17
اخبار اتریوم

اتریوم و بازتعریف هویت دیجیتال؛ حریم خصوصی در قالب انتخابی آزاد ارائه می‌شود

23 آذر 1404 - 17:00
36
اشتراک
اطلاع از
0 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

فیچر پسکی تلگرام
مقالات عمومی

آموزش فعال‌سازی پسکی تلگرام در iOS؛ از مزایای امنیتی تا همه سناریوهای دردسرساز

23 آذر 1404 - 22:00
37
نهنگ‌های کوچک بیت کوین آخرین سنگر دفاعی در برابر رویداد تسلیم Minor Bitcoin Whales Capitulation Event
مقالات عمومی

بازگشت نهنگ‌های خفته؛ چرا غول‌های خاموش بازار کریپتو دوباره به حرکت افتاده‌اند؟

22 آذر 1404 - 22:00
804
قراردادهای آتی دائمی پیش از عرضه
کریپتو پدیا

پرپ‌های پیش از عرضه چیست؟ وقتی بازار قبل از تولد توکن قیمت را می‌سازد

21 آذر 1404 - 22:00
55
فیچر نرخ بهره
مقالات عمومی

جمله‌ای از فدرال رزرو، موجی در بیت کوین: چرا بازار کریپتو با «لحن نرخ بهره» منفجر می‌شود؟

21 آذر 1404 - 20:00
786
۳ ترند طلایی فین‌تک در رویداد Money 20/20
مقالات عمومی

۳ ترند طلایی فین‌تک در رویداد Money 20/20

21 آذر 1404 - 16:00
75
فیچر مایکرواستراتژی
مقالات عمومی

شرکت استراتژی در چه صورت بیت کوین‌های خود را می‌فروشد و چه پیامدهایی خواهد داشت؟

21 آذر 1404 - 12:00
448

پیشنهاد سردبیر

کلید عبور

پسکی (PassKey) چیست؟ رمزنگاری کلید عمومی امن‌تر از پسورد‌ها و عبارات بازیابی! 

23 آذر 1404 - 10:38
281

اکسکوینو زیر سایه‌ سنگین احکام قضایی؛ کاربران چطور شکایت رسمی ثبت کنند؟

مقایسه پسکی (Passkey) با ۲۴ یا ۱۲ کلمه؛ از کاغذ و عبارت بازیابی تا ورود با اثر انگشت

مقایسه بهترین صرافی های رمزارز ایرانی؛ بهترین صرافی داخلی کدام است؟

پرونده اکسکوینو؛ از وعده‌های پرداخت تا واقعیت حساب‌های مسدود

تفاوت کیف پول حضانتی و غیرحضانتی چیست؟ ولت امانی بهتر است یا غیرامانی؟

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است

سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
میهن بلاکچین دست در دست، بی‌نهایت برای میهن

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است.