駭客利用漏洞攻入使用 AMD EPYC 的 HP 伺服器進行挖礦, 8 天獲利超過 10 萬美金

2021.12.27 10:54AM
照片中提到了RackSolutions.com、AMA,包含了顯示裝置、py、禪宗2、電腦、Advanced Micro Devices公司

近日傳出駭客利用 Log4J 的 JAVA 漏洞攻入使用 AMD EPYC 的 HP 9000 伺服器,並透過這些伺服器進行 Raptoreum 加密幣的開採,在 8 天內獲利換算超過 10 萬美金,雖然這些伺服器已經陸續安裝 Patch ,但似乎仍有未修復的 EPYC 主機持續在幫駭客賺錢中。

Log4J 是一項可使駭客遠端控制主機的 JAVA 漏洞,雖然這項漏洞多數已經被修復,不過只要系統未進行更新仍會被駭入,先前受害較嚴重的是用於 Minecraft 伺服器,駭客僅須在聊天室輸入一串腳本即可攻入,先前有多個系統因此受害,但多數已經修復。

照片中提到了ANNOUNCING TODAY、WORLD'S FIRST SERVER CPU、WITH 3D CHIPLET TEUNOLOGY,包含了階段、圖形處理單元、第五階段:沒有什麼是永遠的(接受)、Advanced Micro Devices公司、數據

▲ Raptoreum 是利用 L3 進行採礦,故具備超大 L3 的 AMD 處理器自然成為首選

而這次的被駭事件是由於 Raptoreum 加密幣官方忽然發現在 12 月 9 日開採量暴增,從 200MH/S 增加到 400MH/S ,其中有單一位置就貢獻了最高到將近一半的算力,後來根據調查後發現都是來自相同機型的 AMD EPYC 處理器的 HP 9000 伺服器,然而後續這些伺服器陸續掛上 Patch 後,在 12 月 7 日後大量消失,不過光是在這 8 天就已經開採到總區塊大約 30% 的算力,以結算時間至少價值 10 萬美金以上,不過截至 12 月 23 日仍有系統繼續開採 Raptoreum 加密幣。

選擇開採 Raptoreum 加密幣的原因與 Raptoreum 特性有關,這項算法相對依賴 L3 快取進行挖礦,有著巨大 L3 的 AMD 處理器自然就是最佳的選擇。且由於採用 3D V-Cache 的 Milan-X 與新 Threadripper 都有著大容量的 L3 ,除了礦工以外,駭客恐怕也不會錯過任何可入侵這些系統的機會。

資料來源

2 則回應

  • tik(海外斗音)专业引流,多账号自动批量关注,批量私信,批量上传视频,批量采集视频评论账号,采集完精准私信,掌握一手精准客户;批量修改资料,搜词评论,搜词关注 批量下发任务,一对一指导可以包教会,详情联系:
    VX:h261640996
    WS:+8617323659111
    扣扣:3235561249
    飞机:@mtgh002
    t.me/mtgh002
    2021-12-28
  • 難怪,我想說前兩天難度怎麼增加這麼快。。。原來是被駭了。。
    2021-12-28