Des chercheurs en sécurité d’Imperva ont identifié une nouvelle campagne d’arnaque de crypto-mineurs (cryptominer) de la monnaie Monero en utilisant une image comme support de distribution.
Les chercheurs ont ainsi mis en évidence que des pirates avaient compromis des serveurs PostgreSQL pour installer des logiciels malveillants d’extraction de crypto-monnaie. Le logiciel malveillant était alors caché dans une photo de la célèbre actrice Scarlett Johansson.
Pour en savoir plus:
A Deep Dive into Database Attacks [Part I]: SQL Obfuscation
We recently conducted a new research project to learn more about database attacks and hacking to learn more about common database attacks, tools and techniques used by attackers, how they gain access, what their actions are once inside, what their end goal is and more.
https://www.imperva.com/blog/2018/02/deep-dive-database-attacks-part-ii-delivery-execution-malicious-executables-sql-commands-sql-server/
A Deep Dive into Database Attacks [Part III]: Why Scarlett Johansson’s Picture Got My Postgre Database to Start Mining Monero
A Deep Dive into Database Attacks [Part III]: Why Scarlett Johansson’s Picture Got My Postgres Database to Start Mining Monero
Et d’autres articles en lié avec cette actualité:
Le visage de Scarlett Johansson, star d’une base de données PostgreSQL piratée !
La photo de la star hollywoodienne Scarlett Johansson a été utilisée pour y intégrer un code malveillant, sous la forme d’un cryptomineur pour générer la cryptomonnaie Monero.
Hackers Hide Monero Cryptominer in Scarlett Johansson’s Picture
Security researchers have identified a new but unusually distributed Monero cryptominer scam campaign involving the face of Scarlett Johansson.
https://cryptonews.gdn/why-scarlett-johanssons-picture-got-my-postgre-database-to-start-mining-monero/
Scarlett Johansson’s face lands starring role in database hack
A picture’s worth a thousand words. And a few Monero.