Актуальные темы
BYTE/Россия
IT Channel News
Intelligent Enterprise/RE
itWeek
Бестселлеры ИТ-рынка

Спецпредложения

Покупайте принтеры BIXOLON со склада PROWAY и получайте ценные призы!

Покупайте принтеры BIXOLON со склада PROWAY и получайте ценные призы!

Подготовка к путешествию с BIXOLON Покупайте принтеры BIXOLON со склада PROWAY и получайте ценные призы для активного отдыха и путешествий. Сроки проведения акционной программы: с 23 апреля по 31 мая 2025 года Условия: 1. При покупке принтеров BIXOLON на общую сумму 10 000 USD партнёры PROWAY ...
Маршрутизируем выгоду
Бонус 5% за закупки ИБП и стабилизаторов SMARTWATT
За крупную бытовую технику Hyundai – крупные бонусы
Суперцена для партнеров diHouse: MacBook Pro 13 за 109 000*
Супербонусы на пылесосы

Супербонусы на пылесосы

Уважаемые партнеры! Приглашаем вас принять участие в маркетинговой акции: «Супербонусы на пылесосы». Период действия акции: 1 - 30 апреля 2025 г. Получите бонус 6 000 рублей за каждые 150 000 рублей закупки техники для дома Hyundai, STARWIND, Rondell и Vitek (паровые швабры и пылесосы, включая ...
Кухонные истории
Как ни мечи – не найдешь лучше нашей печи
Rondell: изысканная кухня
«Крупные бонусы 2.0»: продолжение акции от Gorenje
27 подарочных дюймов

27 подарочных дюймов

Уважаемые партнеры! Приглашаем вас принять участие в маркетинговой акции «27 подарочных дюймов». Выполните таргет по закупкам мониторов DIGMA и DIGMA PRO и получите один бесплатно. В акции участвуют все мониторы DIGMA и DIGMA PRO. Период действия акции: 01–30 апреля 2025 г. Список участвующих ...
Полноцветные скидки
В Южную Африку с Ippon!
Новый уровень игры 2.0
Промоакция Rapoo для партнеров diHouse
ОКЛИК и GMNG: Выбирай себе подарок!

ОКЛИК и GMNG: Выбирай себе подарок!

Уважаемые партнеры! Приглашаем вас принять участие в маркетинговой акции. Закупайте в Merlion компьютерную периферию ОКЛИК и GMNG, накапливайте баллы и выбирайте подарки на свой вкус. В списке подарочных позиций: клавиатуры, наушники, микрофоны, колонки. Период действия акции: 19 марта - 18 апреля ...
Распродажа трансиверов Future Technologies формата XFP
Весенняя формула: «Холодильники Hyundai = бонусы»
«Крупные бонусы»: акция от Gorenje
Выгодная парочка iRU
Бонусы от Dahua!

Бонусы от Dahua!

Компания «Сетевая Лаборатория», широкопрофильный российский дистрибутор компьютерной техники и комплектующих, предлагает принять участие в новой маркетинговой программе – «Бонусы от Dahua». Бонус 5000 руб. получат 50 дилеров, которые в период проведения акции совершат закупку на сумму от ...
Бонусная программа от Gigabyte!
Знакомство с Поднебесной вместе с NETLAB!
Непревзойденный уровень комфорта с игровой мебелью Defender!
Бонус на кончиках пальцев
12345Все

Криптомайнер проник в серверы PostgreSQL через фотоснимок

19.03.2018  Новости, Безопасность

Для полного блокирования криптомайнеров необходимы новые типы антивирусов, которые будут учитывать особенности именно таких зловредов
Для полного блокирования криптомайнеров необходимы новые типы антивирусов, которые будут учитывать особенности именно таких зловредов
Специалисты ИБ-компании Imperva, изучающие при помощи специального ПО состояние СУБД в онлайне, обнаружили вредоносную кампанию, в ходе которой злоумышленники атакуют серверы PostgreSQL, устанавливая на них майнеры криптовалюты Monero. В качестве приманки они применяют фотоснимок голливудской актрисы Скарлетт Йоханссон в формате .PNG. Вредоносный код для майнинга загружается с использованием методов стеганографии. Когда жертва загружает изображение, с помощью brute force (подбор пароля) вредонос пытается получить доступ к СУБД. Далее на скомпрометированной системе с помощью PostgreSQL запускаются Linux- или Unix-команды shell для установки майнера криптовалюты. Вероятность атаки на обычные серверы минимальна, так как по умолчанию доступ к PostgreSQL открыт только с локального хоста, а библиотеки с реализацией пользовательских функций на языке Си необходимо загружать в системный каталог или необходимо изменение настроек PostgreSQL (т. е. для атаки нужны полномочия администратора СУБД). По словам экспертов Imperva, большинство антивирусных решений не детектируют данные атаки. Судя по всему, они носят целевой характер и направлены на поражение конкретного облачного провайдера или оператора хостинга, предоставляющего доступ к PostgreSQL c применением некорректных с точки зрения безопасности настроек. Также возможно, что атаки используются для организации скрытого майнинга на уже взломанных серверах, поражённых каким-то иным способом (например, через эксплуатацию уязвимости ... читать далее.

Рекомендовано к прочтению


DLBI: объем утечек в России снизился — боты-пробивщики скупают все данные
Сервис разведки уязвимостей и утечек данных DLBI проанализировал российские утечки данных, произошедшие в первом квартале 2025 года. Было проанализировано 37 утечек общим объемом 21,5 млн уникальных телефонных номеров и 17 млн адресов электронной почты, что в 5,5 раз меньше по объему, чем в первом ...

ГК «Солар» разработала единое кроссплатформенное решение на основе нового релиза Solar DAG 2.0
ГК «Солар», архитектор комплексной кибербезопасности, разработала единое кроссплатформенное решение на основе нового релиза Solar DAG 2.0. Система по управлению и контролю доступа интегрируется с DLP-системой Solar Dozor и IDM-системой Solar inRights. Платформа проводит глубокую аналитику ...

Топ уязвимостей веб-приложений
Через меня и моих коллег прошло более сотни проектов по пентесту крупных компаний в сфере финансов, госструктур, промышленности и ритейла. Мы проанализировали наиболее часто встречающиеся уязвимости веб-приложений и собрали топ-6 на основе своего опыта. В материале расскажем, какие «болячки» бывают ...

Искусство обратной инженерии программного кодаИскусство обратной инженерии программного кода
Сегодня декомпиляция занимает важное место среди современных информационных технологий, предоставляя возможности для восстановления исходного кода программ из исполняемых файлов. Эта методика необходима для ряда практических целей: от исследований внутренней структуры программ и выявления ...

«Инфосистемы Джет»: российский бизнес делает ставку на киберустойчивость
«Инфосистемы Джет» представила результаты исследования, посвященного вызовам, которые стоят перед руководителями информационной безопасности (CISO). Эксперты выяснили, что CISO активно переосмысливают подходы к ИБ и смещают фокус на практики киберустойчивости, которые помогают не только реагировать ...
     
DLBI: объем утечек в России снизился — боты-пробивщики скупают все данные
Сервис разведки уязвимостей и утечек данных DLBI проанализировал российские утечки данных, произошедшие в первом квартале 2025 года. Было проанализировано 37 утечек общим объемом 21,5 млн уникальных телефонных номеров и 17 млн адресов электронной почты, что в 5,5 раз меньше по объему, чем в первом ...

ГК «Солар» разработала единое кроссплатформенное решение на основе нового релиза Solar DAG 2.0
ГК «Солар», архитектор комплексной кибербезопасности, разработала единое кроссплатформенное решение на основе нового релиза Solar DAG 2.0. Система по управлению и контролю доступа интегрируется с DLP-системой Solar Dozor и IDM-системой Solar inRights. Платформа проводит глубокую аналитику ...

Системный оператор ЕЭС России доверил защиту сетей решениям UserGate
Компании UserGate и «Траектория Технологий» завершили один из этапов проекта внедрения своего межсетевого экрана следующего поколения (UserGate NGFW) в акционерном обществе «Системный оператор Единой энергетической системы». На базе решений UserGate разработана и запущена в промышленную ...

Уникальная система учета и управления на базе 1С повысила качество обслуживания сити-курорта GREMM
«Первый Бит» разработал уникальную комплексную систему учета и управления на основе решения «1С:Фитнес-клуб» для сити-курорта GREMM в Челябинске. Проект автоматизировал многие процессы работы курорта и обеспечил высокое качество клиентского сервиса, по всему спектру услуг термального комплекса ...

Angara Security подводит итоги 2024 года: фокус на сервисы, экспертизу и адаптацию к новым вызовам
Для Angara Security 2024 год стал периодом подготовки к масштабной трансформации внутренней структуры и процессов, направленных на соответствие новым технологическим вызовам. Компания активно работала над формированием предложений для различных пользовательских сегментов по ключевым направлениям ...

Лидеры читательского рейтинга

Подборка по дате

Апрель 2025
ПнВтСрЧтПтСбВс
 123456
78910111213
14151617181920
21222324252627
282930    

© 1991–2025 ITRN (Российская служба ИТ-новостей). 109147 г. Москва, ул. Марксистская, 34, строение 10. Телефон: +7 495 974-22-60. Факс: +7 495 974-22-63. Электропочта: itrn@itrn.ru.
Версия 20.5.  Создание сайта — студия iMake.