Skip to content

Incidents attribués à :

JINX-0126

Wiz Threat Research a identifié une nouvelle variante d'une campagne malveillante en cours ciblant des serveurs PostgreSQL mal configurés et exposés publiquement.

Wiz Threat Research a identifié une nouvelle variante d'une campagne malveillante en cours ciblant des serveurs PostgreSQL mal configurés et exposés publiquement. Dans l'attaque observée, l'acteur malveillant (suivi par Wiz sous le nom de JINX-0126) abuse d'instances PostgreSQL exposées, configurées avec des identifiants de connexion faibles et faciles à deviner, pour obtenir un accès et déployer des cryptomineurs XMRig-C3. Cette campagne a été documentée pour la première fois par Aqua Security, mais l'acteur malveillant a depuis évolué, mettant en œuvre des techniques d'évasion défensive telles que le déploiement de binaires avec un hash unique par cible et l'exécution de la charge utile du mineur sans fichier — probablement pour échapper à la détection des solutions CWPP qui reposent uniquement sur la réputation du hash de fichier.

References


Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).