【訳】
CPU_HU: 1,500人以上の被害者を出した、公開されたPostgreSQLを標的とするファイルレス暗号通貨マイナー
【図表】




出典: https://www.wiz.io/blog/postgresql-cryptomining
【要約】
脆弱なPostgreSQLサーバーを標的としたマルウェア「CPU_HU」によるファイルレス暗号通貨マイニング攻撃が確認され、1,500台以上が被害を受けた。攻撃者は、弱い認証情報で設定された公開インスタンスを悪用し、検出回避技術を用いてマイナーを展開。マルウェアは特定の構成データを各被害者に割り当て、クラウド環境でも活動が観測された。Wizはこの脅威の検出・対応支援を提供している。
【ブログ】
◆CPU_HU: Fileless cryptominer targeting exposed PostgreSQL with over 1.5K victims (Wiz, 2025/03/31)
[CPU_HU: 1,500人以上の被害者を出した、公開されたPostgreSQLを標的とするファイルレス暗号通貨マイナー]
https://www.wiz.io/blog/postgresql-cryptomining