Server de la brandul HP răpit pentru a reduce criptocurrency în valoare de 110.000 USD
Server de la brandul HP răpit pentru a reduce criptocurrency în valoare de 110.000 USD

hp server suferă atacuri de criptojacking
Un grup de servere HP care lucrează pentru o companie necunoscută a fost Atacat de hackeri care au gestionat "" Noopener "> Atacat. criptomonede. Crypto-ul ales de hackeri a fost numit Raptoreum, o monedă printre primii 1.000 după capitalizarea pieței, care folosește un algoritm numit Ghostrider, POW (dovada de muncă) și POS (dovada de sâmbătă) combină mecanisme de consens.
Clusterul de server a început pe 9 decembrie cu exploatarea Raptoreum și la acel moment a livrat mai multă putere de hash decât toate celelalte părți împreună pe blockchain -ul Raptoreum. Drept urmare, atacatorii au reușit să colecteze Raptoreum în valoare de peste 110.000 USD în perioada cuprinsă între 9 și 17 decembrie.
Grupul de server a dispărut din rețeaua Raptoreun pe 17 decembrie, un indiciu că ar fi putut fi plasat pentru a elimina amenințarea după ce a fost recunoscută.
log4j levier
Atacul a folosit un punct slab descoperit recent numit Log4Shell, care permite atacatorilor să controleze un sistem de departe. Log4Shell folosește Log4j, o bibliotecă de înregistrare care este răspândită în sistemele bazate pe Apache. Acest punct slab a fost descoperit la începutul lunii decembrie și folosit în acest caz pentru a trece execuția software -ului minier crypto.
Punctul slab a fost clasificat ca fiind critic de descoperitorii săi, deoarece este adesea folosit, chiar și atunci când vine vorba de operațiuni masive, cum ar fi Microsoft și IBM. Deși software -ul a fost plasat în unele dintre implementările sale, investigatorii încă descoperă noi oportunități de a -l folosi. S -a descoperit recent că software -ul este susceptibil și la atacuri locale, ceea ce înseamnă că serverul poate efectua cod de la distanță fără a fi conectat la internet.
În prima jumătate a acestui an, atacurile de criptojacking au potrivit. Pentru prima dată din 2018 cu titlul "Raportul de thread Cloud", publicat de unitatea 42, un consultant de securitate. Cu toate acestea, într-un punct de urmărire, firma de avocatură, de asemenea, că 63 % din șabloanele de cod ale furnizorilor terți au putut să conducă pierderea controlului infrastructurii.
Ce părere aveți despre atacul de marcă HP pentru a reduce Raptoreum? Spune -ne în zona de comentarii de mai jos.
Verificare Bedy : Shutterstock, Pixabay, Wiki Commons