[情報] 駭客利用AMD EPYC伺服器挖礦8天賺10萬鎂
https://www.cool3c.com/article/170421
駭客利用漏洞攻入使用 AMD EPYC 的 HP 伺服器進行挖礦, 8 天獲利超過 10 萬美金
近日傳出駭客利用 Log4J 的 JAVA 漏洞攻入使用 AMD EPYC 的 HP 9000 伺服器,並透過這些伺服器進行 Raptoreum 加密幣的開採,在 8 天內獲利換算超過 10 萬美金,雖然這些伺服器已經陸續安裝 Patch ,但似乎仍有未修復的 EPYC 主機持續在幫駭客賺錢中。
Log4J 是一項可使駭客遠端控制主機的 JAVA 漏洞,雖然這項漏洞多數已經被修復,不過只要系統未進行更新仍會被駭入,先前受害較嚴重的是用於 Minecraft 伺服器,駭客僅須在聊天室輸入一串腳本即可攻入,先前有多個系統因此受害,但多數已經修復。
而這次的被駭事件是由於 Raptoreum 加密幣官方忽然發現在 12 月 9 日開採量暴增,從 200MH/S 增加到 400MH/S ,其中有單一位置就貢獻了最高到將近一半的算力,後來根據調查後發現都是來自相同機型的 AMD EPYC 處理器的 HP 9000 伺服器,然而後續這些伺服器陸續掛上 Patch 後,在 12 月 7 日後大量消失,不過光是在這 8 天就已經開採到總區塊大約 30% 的算力,以結算時間至少價值 10 萬美金以上,不過截至 12 月 23 日仍有系統繼續開採 Raptoreum 加密幣。
選擇開採 Raptoreum 加密幣的原因與 Raptoreum 特性有關,這項算法相對依賴 L3 快取進行挖礦,有著巨大 L3 的 AMD 處理器自然就是最佳的選擇。且由於採用 3D V-Cache 的 Milan-X 與新 Threadripper 都有著大容量的 L3 ,除了礦工以外,駭客恐怕也不會錯過任何可入侵這些系統的機會。
--
AMD Yes!
--
※ 編輯: p587868 (36.227.32.22 臺灣), 12/27/2021 19:50:05
EPYC 的 HP 9000 伺服器一台多少
上補丁性能會下降嗎
這幾年駭客賺翻了 唉 早知道當碼農
駭客:我是避免你們蒜利閒置浪費硬體
10萬鎂這蒜粒是不是有點低啊?
代表這個幣收益低到爆
apollo9000是HPC 超級計算機 你要
用價錢去算有點難
算力加倍8天才10萬美
10萬送我我要啊
礦U臭了嗎?
網管看到CPU 100%沒反應喔....
這超算的mis 要打屁股 我用過的都是
封閉的 連進去還要用跳板 小幣一點
價值都沒啊
你家的伺服器挖起來真帶勁
「Log4J 是一項……漏洞」
看了頭真痛
AMD CPU太強 連被挖礦都沒感覺
Log4J 是函式庫不是漏洞
這種學術用的HPC都會向外開放
不太懂 但如果有一半算力為何不做51
%攻擊
不知道log4j漏洞的真幸福 這個月全
世界雞飛狗跳
log4j 漏洞最近真的滿夯的XD
畢竟算是很受歡迎的 logging api
Chevelle.fu 你主管知道你亂發文嗎
被挖礦
logj4和amd有屁關係…記者是英粉哦
硬要欸
應該說 AMD 挖比較有利可圖,英特爾
的 CPU 這塊比較沒搞頭
最可憐的是log4j的作者,沒錢收還
要被罵,特別是本來就把這個功能寫
在說明裡面,卻多年來沒人看,直到
有人開採了這個功能做壞事後歐…
駭客不屑用INTEL CPU挖
礦老闆要買斷貨了
作者慘+1 只是那類的功能預設開啟是
真的危險...
RTM要取代XMR了嗎?
我用5600x挖XMR有7000kh/s,11400才
3000出頭,i皇真的不適合挖XMR
真有人罵作者?
java會慢慢被淘汰吧
java會慢慢淘汰?我是不是看到了啥
異世界了?
java會被淘汰 笑死
javaapplet給瀏覽器的是已經淘汰啦.
但是市佔基本還是第一吧..
wiki上有一頁list of JVM languages
除了java,跑在jvm上的語言還多得是
在亂寫什麼
要淘汰java成本很高喔
喔喔喔 請駭客攻擊自己的電腦幫挖
然後跟駭客均分
可以先淘汰javascript
Java會被淘汰?????????
台灣美國一堆政府企業還在用cobol,
java普及更廣
opensource 修正就是快,比一些企業
幾年不修好多了。
log4j早修了,剩下看企業等何時更新
log4j是java知名的opensource lib,
跟CPU好嗎
log4j也有人porting到.NET(MS)
Minecraft:
Log4J 大家都大爆炸XD
這個漏洞又不是CPU的漏洞,特別提A
MD幹嘛…不過,記者不意外
52
[麥塊] 駭客用漏洞外掛統治「2B2T」長達3年終告《Minecraft》駭客用漏洞外掛統治「2B2T」長達3年終告一段落 原文: 《Minecraft》最知名的無政府伺服器「2B2T」被許多人稱為生存環境最惡劣的世界,該 伺服器自 2010 年設立以來還未重置過,且充滿著外掛騷擾者(griefers)等威脅,更曾38
[情報] 台積電採用搭載 AMD EPYC 處理器的伺服台積電採用搭載 AMD EPYC 處理器的伺服器來控管晶片生產 作者 Atkinson | 發布日期 2021 年 05 月 03 日 16:00 根據外媒 《wccftech》 的報導,晶圓代工龍頭台積電表示,該公司目前正在使用搭載 AMD EPYC 處理器的伺服器來進行晶片生產線的控制工作。台積電指出,在每部自動化晶 片生產設備中都接入一台 x86 伺服器,而透過這些伺服器來控制執行的速度、用水、電19
[情報] AMD表示正在調查有駭客入侵伺服器竊取資料這是在6月底發生的事情,國外駭客團隊RansomHouse宣稱已經成功入侵AMD並成功竊取450 Gb(約55GB)的資料,RansomHouse表示AMD的資安觀念太過落後,內部使用的還是12345、 Password這種輕鬆就能破解的簡單密碼。所以不費吹灰之力就輕鬆入侵AMD的伺服器竊取 資料