Strežnik iz blagovne znamke HP, ki so ga ugrabili, da bi zmanjšali kripto valute v vrednosti 110.000 USD
Strežnik iz blagovne znamke HP, ki so ga ugrabili, da bi zmanjšali kripto valute v vrednosti 110.000 USD

HP strežnik trpi kripto prijavne napade
Skupina HP strežnikov, ki delajo za neznano podjetje, je bila
Strežniški grozd se je začel 9. decembra z rudarjenjem Raptoreuma in takrat je na Raptoreum Blockchainu dostavil več hash moči kot vse druge stranke. Kot rezultat, so napadalci v obdobju med 9 in 17. decembrom lahko zbrali Raptoreum v vrednosti več kot 110.000 dolarjev.
Skupina strežnika je 17. decembra izginila iz omrežja Raptoreun, kar kaže, da bi jo lahko zakrpali, da bi odstranili grožnjo, potem ko je bila prepoznana. Napad je uporabil nedavno odkrito šibko točko, imenovano log4shell, ki napadalcem omogoča nadzor nad sistemom od daleč. Log4shell uporablja log4j, registracijsko knjižnico, ki je zelo razširjena v sistemih, ki temeljijo na Apacheju. Ta šibka točka so odkrili v začetku decembra in v tem primeru uporabili za izvajanje izvajanja programske opreme za rudarjenje kriptovalut. Šibka točka so jo odkrili kot kritično, saj se pogosto uporablja, tudi ko gre za množične operacije, kot sta Microsoft in IBM. Čeprav je programska oprema v nekaterih njenih izvedbah zatrjena, preiskovalci še vedno odkrivajo nove priložnosti za njegovo uporabo. Pred kratkim je bilo ugotovljeno, da je programska oprema tudi dovzetna za lokalne napade, kar pomeni, da lahko strežnik izvaja kodo od daleč, ne da bi bil povezan z internetom. V prvi polovici letošnjega leta so bili kripto prijavni napadi po a. Prvič po letu 2018 z naslovom "Oblačno poročilo", ki ga je objavila varnost. In a follow-up point, however, the law firm also that 63 % of the code templates of third-party providers used when building a cloud infrastructure become uncertain configurations that could lead to the loss of control over the strojna oprema. Kaj menite o napadu blagovne znamke HP, da zmanjšate raptoreum? Povejte nam na spodnjem območju komentarjev. Bedy preverjanje : Shutterstock, Pixabay, Wiki Commons log4j vzvod