Re: [情報] 駭客利用AMD EPYC伺服器挖礦8天賺10萬鎂
這記者到底是在寫三小?
最好intel平台的伺服器不會被攻擊啦
【資安警訊】 Apache Log4j日誌框架系統重大漏洞(CVE-2021-44228),已出現攻擊行動,需儘速採取緩解措施
https://www.ithome.com.tw/news/148337
WebSocket成Log4j漏洞攻擊新管道,連不對外網路主機也曝險
https://www.ithome.com.tw/news/148482
Nvidia、HPE、IBM公布受Log4j漏洞影響的產品
https://www.ithome.com.tw/news/148586
為了這件事,在一天內停了三台伺服器,
還要接受其他同事跟你靠杯影響到他的工作,
任何的MIS/IT哪會爽??
看到這個記者寫這種垃圾新聞,
看了更不爽,幹
※ 引述《p587868 (′‧ω‧‵)》之銘言:
: https://www.cool3c.com/article/170421
: 駭客利用漏洞攻入使用 AMD EPYC 的 HP 伺服器進行挖礦, 8 天獲利超過 10 萬美金: 近日傳出駭客利用 Log4J 的 JAVA 漏洞攻入使用 AMD EPYC 的 HP 9000 伺服器,並透過這
: 些伺服器進行 Raptoreum 加密幣的開採,在 8 天內獲利換算超過 10 萬美金,雖然這些伺
: 服器已經陸續安裝 Patch ,但似乎仍有未修復的 EPYC 主機持續在幫駭客賺錢中。
: Log4J 是一項可使駭客遠端控制主機的 JAVA 漏洞,雖然這項漏洞多數已經被修復,不過只
: 要系統未進行更新仍會被駭入,先前受害較嚴重的是用於 Minecraft 伺服器,駭客僅須在
: 聊天室輸入一串腳本即可攻入,先前有多個系統因此受害,但多數已經修復。
: 而這次的被駭事件是由於 Raptoreum 加密幣官方忽然發現在 12 月 9 日開採量暴增,從 2
: 00MH/S 增加到 400MH/S ,其中有單一位置就貢獻了最高到將近一半的算力,後來根據調查
: 後發現都是來自相同機型的 AMD EPYC 處理器的 HP 9000 伺服器,然而後續這些伺服器陸
: 續掛上 Patch 後,在 12 月 7 日後大量消失,不過光是在這 8 天就已經開採到總區塊大
: 約 30% 的算力,以結算時間至少價值 10 萬美金以上,不過截至 12 月 23 日仍有系統繼
: 續開採 Raptoreum 加密幣。
: 選擇開採 Raptoreum 加密幣的原因與 Raptoreum 特性有關,這項算法相對依賴 L3 快取進
: 行挖礦,有著巨大 L3 的 AMD 處理器自然就是最佳的選擇。且由於採用 3D V-Cache 的 Mi
: lan-X 與新 Threadripper 都有著大容量的 L3 ,除了礦工以外,駭客恐怕也不會錯過任何
: 可入侵這些系統的機會。
--
可是記者明明寫是log4j的java lib
的洞,也沒有寫intel不會中,人家
是寫用EYPC的L3大的優勢來挖礦阿…
EPYC
都用駭的了 誰管你優勢不優勢
氣撲撲
人家沒說intel不會中啊 在氣啥?
原文哪裡說i皇不會中 要看眼科嗎
也不能怪他 一定會有人誘導不懂的人
說:你看 駭客駭入了epyc
記者只是要寫AMD的U好挖礦呀 管它漏
不漏洞(
八成是北韓賺走了
哇賽,原來這種偏頗的科技新聞也有
人護航喔
可以解說一下哪邊偏頗嗎
結論:A粉你們惹不起 直接暴怒
還是害他被K的server都 intel的?
XD
舉個爛比喻:這就像是兩
人貪污被抓,記者只寫了
最貪的那個,另一個隻字
不提。
換個角度把駭客二字拿掉
你看EPYC八天挖十萬鎂耶(?)
那你知道這次有幾個人貪污被抓嗎
我說, 腦子呢?
@dust大你別說破麻 監守自盜的怎辦
嘛! = =避免誤會
這標題如果把intel包進來,你是不是
會換嗆說intel的L3沒那麼大,算力不
夠,沒辦法8天挖到10萬鎂?
挖這種幣的話,amd的cpu優勢就很明
顯呀,駭客當然比較會去找效率高的
其實原文就說L3讓礦工有利可圖,當
然也是暗示intel沒這優勢
從門羅開始AMD就有優勢
沒想到不對外都曝險
挖礦神U
有用到log4j-core的話就可以JNDI lo
okup ,前提一樣的話眾生平等
不過這原PO的文章也奇怪,12/09發現
,12/07裝 patch
這時間點到底是亂寫還是硬湊前因後
果才變那麼奇怪
日期誤植,12/17 才對。
「光是在這 8 天」
害到intel的話就不想挖了的意思?
52
[麥塊] 駭客用漏洞外掛統治「2B2T」長達3年終告《Minecraft》駭客用漏洞外掛統治「2B2T」長達3年終告一段落 原文: 《Minecraft》最知名的無政府伺服器「2B2T」被許多人稱為生存環境最惡劣的世界,該 伺服器自 2010 年設立以來還未重置過,且充滿著外掛騷擾者(griefers)等威脅,更曾8
[情報] 上市車燈大廠帝寶遭遇資安事件,臺灣廠ithome 上市車燈大廠帝寶遭遇資安事件,臺灣廠區部分伺服器受影響 文/羅正漢 | 2021-10-20發表 又有國內上市公司遭駭客攻擊,以汽車車燈零件聞名的帝寶工業,在本月18日於臺灣證券 交易所發布重大訊息,說明部分工廠廠區伺服器遭受病毒攻擊,但對生產、銷售與日常營7
Re: [問卦] 數發部用web3 是真技術還是噱頭塊 : 社群綁在一起,上線後完全排除阻斷式攻擊。若這項新技術撐得住所有攻擊,就可推廣 到 : 部會 : 聽起來好像很神奇對吧4
[問卦] 有哪位大神能解答log4j的危險?如題啊 最近Apache陣營的log4j資安問題 一路燒 聽說燒到車用嵌入式系統 火星的探測車都有資安問題2
[問卦] 知道自己被駭客攻擊怎麼辦?我有開一個檔案伺服器是給自己使用的,Router上有port forwarding跟虛擬伺服器,所以外部網路上可以連上內部 網路的。剛才我查看伺服器的日誌,發現有不明人士對我 的伺服器發出一些命令,似乎在刺探我這部電腦的一些資 訊,而且有可能意圖鑽漏洞。