惠普基于AMD EPYC CPU的高性能服務(wù)器被黑客利用Log4J漏洞轉(zhuǎn)化成礦機(jī)
最近,我們報道了一個嚴(yán)重Java漏洞“Log4J”,有關(guān)于它的報道相當(dāng)多,但黑客會如何利用它呢?以下就是一個案例:它被用來針對惠普基于AMD的EPYC CPU平臺的服務(wù)器來挖掘Raptoreum加密貨幣。惠普的9000臺基于AMD EPYC CPU平臺的服務(wù)器被黑客使用Log4J漏洞完成批量入侵。
訪問:
阿里云超品周:1核2G云服務(wù)器0.26折起 秒殺價38元/年
雖然我們最近報道了Log4j漏洞以及它是如何影響主要品牌的,但不包括AMD,看起來黑客還是設(shè)法溜過了硬件障礙,進(jìn)入了大量的惠普服務(wù)器。
"Raptoreum的總網(wǎng)絡(luò)哈希率在過去的幾周里一直在增加,但突然間,它從200MH/s翻倍增加到400MH/s,一個地址為Raptoreum網(wǎng)絡(luò)貢獻(xiàn)了額外的100-200MH/S。在攻擊過程中,許多服務(wù)器被攻破,每個服務(wù)器都在非常高端的服務(wù)器設(shè)備上輸出了大量的哈希功率。世界上很少有組織能掌握這種硬件,這使得這次攻擊極不可能是用個人的硬件完成的。
通過一項私人調(diào)查,現(xiàn)在有強(qiáng)有力的證據(jù)表明惠普9000 AMD EPYC服務(wù)器硬件被用來挖掘Raptoreum幣。他們使用的礦機(jī)都有惠普的昵稱,而且都是突然停止的,這可能是公司隨后發(fā)現(xiàn)了漏洞和攻擊事件對服務(wù)器進(jìn)行了修補(bǔ)。Log4J Raptoreum采礦漏洞從12月9日開始,直到12月17日基本結(jié)束。挖礦成果是340萬Raptoreum RTM,占該加密貨幣網(wǎng)絡(luò)的30%,截至本月21日它價值大約11萬美元。雖然活動已經(jīng)大大減少,但至今這一網(wǎng)絡(luò)攻擊集團(tuán)仍在積極挖礦,看起來至少還有一臺未能打補(bǔ)丁的高級機(jī)器在全速運(yùn)轉(zhuǎn)。
Raptoreum是最近新推出的加密貨幣挖礦算法,基于GhostRider挖礦算法,以保持Raptoreum區(qū)塊鏈網(wǎng)絡(luò)不受ASIC的影響。GhostRider算法利用修改后的x16r和Cryptonite算法,利用CPU的L3緩存進(jìn)行挖礦,AMD的CPU由于其大的L3緩存尺寸,將成為首選。老款Ryzen 9 3900和Ryzen 9 3900X等CPU提供高達(dá)64MB的L3緩存,而AMD的Threadripper和EPYC陣容根據(jù)配置可擴(kuò)展到128和256MB的L3緩存。
消息顯示,到目前為止,大約有150萬個已開采的Raptoreum幣在CoinEx加密貨幣交易所出售,而170萬個RTM目前仍在錢包中。由于在開采過程中價值增長了40%,看來拋售這些加密貨幣在短期內(nèi)對項目沒有什么負(fù)面影響。像Raptoreum這樣的分布式網(wǎng)絡(luò),可以通過挖礦、節(jié)點的完整性和自由市場的毅力來保障幣值,能夠抵御擁有大量被盜服務(wù)器設(shè)備的個人。其他幣種可能沒有這么幸運(yùn),這取決于他們社區(qū)的精神和市場容量的深度。
雖然這是一個壞消息,但隨著AMD的下一代Milan-X和Threadripper部件進(jìn)入市場,更多的競爭將進(jìn)一步加快,這些部件預(yù)計將具有看上去更加瘋狂的緩存量。
標(biāo)簽:
2022-01-12 16:50:28
2022-01-12 14:16:53
2022-01-12 09:59:21
2022-01-12 08:30:09
2022-01-12 08:28:09
2022-01-12 08:26:11
2022-01-12 08:24:25
2022-01-12 08:22:56
2022-01-12 08:21:28
2022-01-12 08:19:22
2022-01-12 08:15:03
2022-01-12 08:13:37
2022-01-12 08:12:23 熱門文章
- 1消息稱Win11調(diào)整硬件安裝需求之后可運(yùn)行5.25寸軟盤
- 2蘋果iPad mini 6屏幕刷新率只有60Hz屏幕或不能滿足游戲需求
- 3三星永久關(guān)閉Tizen應(yīng)用商店:目前相關(guān)手機(jī)用戶已經(jīng)無法訪問
- 4三星Galaxy S22 Ultra手寫筆延遲突破2.8毫秒!成品預(yù)計今年2月推出
- 5Win11照片應(yīng)用迎來更新:重新優(yōu)化調(diào)整圖片編輯功能
- 6Chrome 97正式版預(yù)計年內(nèi)2月1日轉(zhuǎn)正 修復(fù)數(shù)十個安全BUG
- 7消息稱iPhone 14 Pro前置攝像頭將采用藥丸屏設(shè)計 FaceID轉(zhuǎn)移到顯示屏下
- 8對不起,我恐怕不能這么做?用戶發(fā)現(xiàn)蘋果Siri無法為Apple Music歌曲評分
- 9微信視頻號直播推出扶持不少于10萬個優(yōu)質(zhì)商家激勵計劃 引導(dǎo)私域用戶直播
- 10微信支持?jǐn)?shù)字人民幣支付:將新增“使用數(shù)字人民幣付款”選項
熱點專題
-
絕版旗艦堅果R2獲更新:TNT連...1月7日消息,堅果R2用戶在百度貼吧反映,堅果R2手機(jī)獲得了SmartisanOS更新,版本號為8 5 1,新版系統(tǒng)... -
iPhone 13 Pro需求產(chǎn)能供不...富士康鄭州工廠又在招工了,iPhone的產(chǎn)能缺口看來很大。據(jù)悉,iPhone 13 Pro需求旺盛,最大組裝廠富士... -
百度投資生物醫(yī)藥公司瑞順生...企查查APP顯示,1月4日,廣東瑞順生物技術(shù)有限公司發(fā)生工商變更,新增百度關(guān)聯(lián)公司三亞百川致新私募股權(quán)... -
盜版軟件Popcorn Time宣布關(guān)...1月5日 消息:盜版軟件Popcorn Time宣布關(guān)閉了。這個通過盜版BitTorrent資源向用戶傳遞電影內(nèi)容,并承... -
快手12月份打擊私單交易等詐...1月5日消息,日前,快手發(fā)布了最新一期關(guān)于嚴(yán)厲打擊詐騙類帳號的公告,該平臺 12 月份共處罰詐騙類帳... -
再也不怕磁盤占用高了!微軟W...微軟的Office辦公軟件是每個打工人幾乎都離不開的,它實際上是包括Word、Excel、PPT等多種軟件在內(nèi)的全... -
黑莓BlackBerry OS停止運(yùn)行...1月4日,黑莓打造的BlackBerry OS停服。官方稱,黑莓不再提供適用于BlackBerry7 1OS及更早版本、Black... -
Intel預(yù)熱12代雞血版i9-12900...今天晚上,Intel將會發(fā)布12代酷睿桌面版非K系列、移動版,應(yīng)該會有博銳商務(wù)版,以及一個特殊型號:i9-12... -
曝5G版iPhone SE將于上半年...除了挖孔屏iPhone 14、M2處理器MacBook Air、40核CPU+128核GPU的Mac Pro等產(chǎn)品,蘋果名記Mark Gurma... -
曝iPhone 14有望取消劉海設(shè)...對于iPhone 14來說,按照蘋果一貫的更新節(jié)奏看,這一代新機(jī)的外形要發(fā)生變化了,而去掉劉海,改用打孔...
Copy 2006-2020 財訊中國 版權(quán)所有<豫ICP備17019456號-9
聯(lián)系網(wǎng)站:52 78 229 @qq.com
營業(yè)執(zhí)照公示信息
聲明:本站所有文章、數(shù)據(jù)僅供參考,使用前務(wù)請仔細(xì)閱讀法律聲明,風(fēng)險自負(fù)。

相關(guān)新聞