Ο διακομιστής από την μάρκα HP απήχθη για να μειώσει την κρυπτογράφηση αξίας 110.000 $

Ο διακομιστής από την μάρκα HP απήχθη για να μειώσει την κρυπτογράφηση αξίας 110.000 $

Ο Hacker πήρε πρόσφατα τον έλεγχο μιας ομάδας διακομιστών HP και τους χρησιμοποίησε για να μινύρισε μια κρυπτογράφηση που ονομάζεται Raptoreum από μακριά. Αυτό είχε ως αποτέλεσμα το συμβιβασμένο σύμπλεγμα μηχανών HP συνέβαλε στη μεγαλύτερη συμβολή σε ολόκληρη την πισίνα εξόρυξης κρυπτογράφησης, έτσι ώστε οι επιτιθέμενοι να μπορούν να επιτύχουν αξίας 110.000 δολαρίων. Τα κέρματα λέγεται ότι έχουν αποσυναρμολογηθεί από τις 9 και 17 Δεκεμβρίου.

κρυπτοσυχνότητες. Η κρυπτογράφηση που επιλέχθηκε από τους χάκερ ονομάστηκε Raptoreum, ένα κέρμα μεταξύ των κορυφαίων 1.000 μετά την κεφαλαιοποίηση της αγοράς, η οποία χρησιμοποιεί έναν αλγόριθμο που ονομάζεται Ghostrider, το POW (απόδειξη της εργασίας) και το POS (απόδειξη) συνδυάζει μηχανισμούς συναίνεσης.

Το σύμπλεγμα διακομιστή ξεκίνησε στις 9 Δεκεμβρίου με την εξόρυξη του Raptoreum και εκείνη την εποχή παρέδωσε περισσότερη δύναμη κατακερματισμού από όλα τα άλλα κόμματα μαζί στο blockchain Raptoreum. Ως αποτέλεσμα, οι επιτιθέμενοι ήταν σε θέση να συλλέξουν Raptoreum αξίας άνω των 110.000 δολαρίων την περίοδο μεταξύ 9 και 17 Δεκεμβρίου.

Η ομάδα του διακομιστή εξαφανίστηκε από το δίκτυο Raptoreun στις 17 Δεκεμβρίου, μια ένδειξη ότι θα μπορούσε να έχει διορθωθεί για να αφαιρέσει την απειλή μετά την αναγνώρισή της.

log4j leveraged

Η επίθεση χρησιμοποίησε ένα πρόσφατα ανακαλυφθεί αδύναμο σημείο που ονομάζεται Log4Shell, το οποίο επιτρέπει στους επιτιθέμενους να αποκτήσουν τον έλεγχο ενός συστήματος από μακριά. Το Log4Shell χρησιμοποιεί το Log4J, μια βιβλιοθήκη εγγραφής που είναι ευρέως διαδεδομένη σε συστήματα που βασίζονται σε Apache. Αυτό το αδύναμο σημείο ανακαλύφθηκε στις αρχές Δεκεμβρίου και χρησιμοποιήθηκε σε αυτή την περίπτωση για να περάσει την εκτέλεση του λογισμικού εξόρυξης κρυπτογράφησης.

Το αδύναμο σημείο ταξινομήθηκε ως κρίσιμο από τους ανακαλύφους του, επειδή χρησιμοποιείται συχνά, ακόμη και όταν πρόκειται για μαζικές επιχειρήσεις όπως η Microsoft και η IBM. Παρόλο που το λογισμικό έχει διορθωθεί σε ορισμένες από τις υλοποιήσεις του, οι ερευνητές εξακολουθούν να ανακαλύπτουν νέες ευκαιρίες για να το χρησιμοποιήσουν. Ανακαλύφθηκε πρόσφατα ότι το λογισμικό είναι επίσης ευαίσθητο στις τοπικές επιθέσεις, πράγμα που σημαίνει ότι ο διακομιστής μπορεί να πραγματοποιήσει κώδικα από απόσταση χωρίς να συνδεθεί στο Διαδίκτυο.

Στο πρώτο εξάμηνο του τρέχοντος έτους, οι επιθέσεις κρυπτογράφησης έχουν σύμφωνα με το α. Για πρώτη φορά από το 2018 Σε ένα σημείο παρακολούθησης, ωστόσο, η δικηγορική εταιρεία επίσης ότι το 63 % των προτύπων κώδικα των τρίτων παρόχων που χρησιμοποιούνται όταν η οικοδόμηση του cloud infructure γίνεται αβεβαιότητα που θα μπορούσε να οδηγήσει για να προκαλέσει την απώλεια του hardware.

Τι πιστεύετε για την επίθεση της μάρκας HP για να μειώσετε το Raptoreum; Πείτε μας στην περιοχή σχολίων παρακάτω.

Sergio Goschenko

Ο Sergio είναι δημοσιογράφος κρυπτογράφησης με έδρα τη Βενεζουέλα. Περιγράφει τον εαυτό του μέχρι αργά στο παιχνίδι και εισήλθε στην κρυπτοσφαίρα όταν η αύξηση των τιμών πραγματοποιήθηκε τον Δεκέμβριο του 2017. Με ένα υπόβαθρο στην τεχνολογία των υπολογιστών που ζει στη Βενεζουέλα και επηρεάζεται από την έκρηξη κρυπτογράφησης σε κοινωνικό επίπεδο, προσφέρει μια διαφορετική άποψη της επιτυχίας κρυπτογράφησης και πώς βοηθά τους μη τραπεζικούς και τους υποβαθμισμένους τομείς.

επαλήθευση bedy : Shutterstock, Pixabay, Wiki commons

πιο δημοφιλή νέα

αν το χάσατε

(λειτουργία (d, s, id) { var js, fjs = d.getElementSyTagname (s) [0]; αν (d.getElementById (id)) επιστροφή? JS = D.CreatElement (ες); js.id = id; js.src = "https://connect.facebook.net/en_us/sdk.js#xfbml=1&version=v3.2"; fjs.parentnode.insertbear (JS, FJS); } (Έγγραφο, 'script', 'facebook-jssdk'));