Servidor de la marca HP secuestrada para reducir la criptomoneda por valor de $ 110,000-
Servidor de la marca HP secuestrada para reducir la criptomoneda por valor de $ 110,000-

El servidor HP sufre ataques cryptojacking
A group of HP servers who work for an unknown company was attacked of hackers who managed to take control of the hardware and reuse them for mining criptomonedas. La criptográfica elegida por los piratas informáticos se llamó Raptoreum, una moneda entre los 1,000 principales después de la capitalización de mercado, que utiliza un algoritmo llamado Ghostrider, el POW (prueba de trabajo) y POS (prueba de toma) combina mecanismos de consenso.
El clúster del servidor comenzó el 9 de diciembre con la minería de Raptoreum y en ese momento entregó más potencia hash que todas las demás partes juntas en la cadena de bloques Raptoreum. Como resultado, los atacantes pudieron recolectar Raptoreum por valor de más de $ 110,000 en el período entre el 9 y el 17 de diciembre.
El grupo de servidores desapareció de la red Raptororeun el 17 de diciembre, una indicación de que podría haberse parcheado para eliminar la amenaza después de haber sido reconocido.
log4j apalancado
El ataque utilizó un punto débil descubierto recientemente llamado Log4Shell, que permite a los atacantes obtener el control de un sistema desde lejos. Log4Shell utiliza Log4J, una biblioteca de registro que está muy extendida en los sistemas basados en Apache. Este punto débil se descubrió a principios de diciembre y se usó en este caso para aprobar la ejecución del software de minería criptográfica.
El punto débil fue clasificado como crítico por sus descubridores porque a menudo se usa, incluso cuando se trata de operaciones masivas como Microsoft e IBM. Aunque el software ha sido parcheado en algunas de sus implementaciones, los investigadores aún descubren nuevas oportunidades para usarlo. Recientemente se descubrió que el software también es susceptible a los ataques locales, lo que significa que el servidor puede llevar a cabo código desde la distancia sin estar conectado a Internet.
En la primera mitad de este año, los ataques criptojacking tienen según a. Por primera vez desde 2018 con el título "Informe de hilo de la nube", publicado por la unidad 42, un consultor de seguridad. Sin embargo, en un punto de seguimiento, el bufete de abogados también que el 63 % de las plantillas de código de los proveedores de terceros de terceros se usa cuando la construcción de una nube de nubes se convierte en una infraestructura fierta.
¿Qué piensas del ataque de la marca HP para reducir el Raptoreum? Cuéntanos en el área de comentarios a continuación.
Verificación belly : Shutterstock, Pixabay, Wiki Commons