Server de la brandul HP răpit pentru a reduce criptocurrency în valoare de 110.000 USD

Server de la brandul HP răpit pentru a reduce criptocurrency în valoare de 110.000 USD

PS
Hackerul a preluat recent controlul asupra unui grup de servere HP și le -a folosit pentru a mineliza o criptocurrency numită Raptoreum de departe. Acest lucru a dus la clusterul compromis de mașini HP a adus cea mai mare contribuție la întregul grup minier de criptocurrency, astfel încât atacatorii să poată obține o valoare de 110.000 USD. Se spune că monedele au fost demontate între 9 și 17 decembrie.

hp server suferă atacuri de criptojacking

Un grup de servere HP care lucrează pentru o companie necunoscută a fost Atacat de hackeri care au gestionat "" Noopener "> Atacat. criptomonede. Crypto-ul ales de hackeri a fost numit Raptoreum, o monedă printre primii 1.000 după capitalizarea pieței, care folosește un algoritm numit Ghostrider, POW (dovada de muncă) și POS (dovada de sâmbătă) combină mecanisme de consens.

Clusterul de server a început pe 9 decembrie cu exploatarea Raptoreum și la acel moment a livrat mai multă putere de hash decât toate celelalte părți împreună pe blockchain -ul Raptoreum. Drept urmare, atacatorii au reușit să colecteze Raptoreum în valoare de peste 110.000 USD în perioada cuprinsă între 9 și 17 decembrie.

Grupul de server a dispărut din rețeaua Raptoreun pe 17 decembrie, un indiciu că ar fi putut fi plasat pentru a elimina amenințarea după ce a fost recunoscută.

log4j levier

Atacul a folosit un punct slab descoperit recent numit Log4Shell, care permite atacatorilor să controleze un sistem de departe. Log4Shell folosește Log4j, o bibliotecă de înregistrare care este răspândită în sistemele bazate pe Apache. Acest punct slab a fost descoperit la începutul lunii decembrie și folosit în acest caz pentru a trece execuția software -ului minier crypto.

Punctul slab a fost clasificat ca fiind critic de descoperitorii săi, deoarece este adesea folosit, chiar și atunci când vine vorba de operațiuni masive, cum ar fi Microsoft și IBM. Deși software -ul a fost plasat în unele dintre implementările sale, investigatorii încă descoperă noi oportunități de a -l folosi. S -a descoperit recent că software -ul este susceptibil și la atacuri locale, ceea ce înseamnă că serverul poate efectua cod de la distanță fără a fi conectat la internet.

În prima jumătate a acestui an, atacurile de criptojacking au potrivit. Pentru prima dată din 2018 cu titlul "Raportul de thread Cloud", publicat de unitatea 42, un consultant de securitate. Cu toate acestea, într-un punct de urmărire, firma de avocatură, de asemenea, că 63 % din șabloanele de cod ale furnizorilor terți au putut să conducă pierderea controlului infrastructurii.

Ce părere aveți despre atacul de marcă HP pentru a reduce Raptoreum? Spune -ne în zona de comentarii de mai jos.

=

Sergio Goschenko

Sergio este un jurnalist de criptocurrency cu sediul în Venezuela. El s-a descris ca întârziat la joc și a intrat în criptosfera când creșterea prețurilor a avut loc în decembrie 2017. Cu un fundal în tehnologia computerului care trăiește în Venezuela și este afectat de boom-ul criptomonedelor la nivel social, oferă o viziune diferită a succesului cripto și a modului în care ajută non-banca și sub-sectorul.

Verificare Bedy : Shutterstock, Pixabay, Wiki Commons

știri mai populare

Dacă ați ratat -o