[情報] 駭客利用漏洞攻入使用 AMD EPYC 的 HP
https://www.cool3c.com/article/170421
駭客利用漏洞攻入使用 AMD EPYC 的 HP 伺服器進行挖礦, 8 天獲利超過 10 萬美金
近日傳出駭客利用 Log4J 的 JAVA 漏洞攻入使用 AMD EPYC 的 HP 9000 伺服器,並透過這
些伺服器進行 Raptoreum 加密幣的開採,在 8 天內獲利換算超過 10 萬美金,雖然這些伺
服器已經陸續安裝 Patch ,但似乎仍有未修復的 EPYC 主機持續在幫駭客賺錢中。
Log4J 是一項可使駭客遠端控制主機的 JAVA 漏洞,雖然這項漏洞多數已經被修復,不過只
要系統未進行更新仍會被駭入,先前受害較嚴重的是用於 Minecraft 伺服器,駭客僅須在
聊天室輸入一串腳本即可攻入,先前有多個系統因此受害,但多數已經修復。
而這次的被駭事件是由於 Raptoreum 加密幣官方忽然發現在 12 月 9 日開採量暴增,從 2
00MH/S 增加到 400MH/S ,其中有單一位置就貢獻了最高到將近一半的算力,後來根據調查
後發現都是來自相同機型的 AMD EPYC 處理器的 HP 9000 伺服器,然而後續這些伺服器陸
續掛上 Patch 後,在 12 月 7 日後大量消失,不過光是在這 8 天就已經開採到總區塊大
約 30% 的算力,以結算時間至少價值 10 萬美金以上,不過截至 12 月 23 日仍有系統繼
續開採 Raptoreum 加密幣。
選擇開採 Raptoreum 加密幣的原因與 Raptoreum 特性有關,這項算法相對依賴 L3 快取進
行挖礦,有著巨大 L3 的 AMD 處理器自然就是最佳的選擇。且由於採用 3D V-Cache 的 Mi
lan-X 與新 Threadripper 都有著大容量的 L3 ,除了礦工以外,駭客恐怕也不會錯過任何
可入侵這些系統的機會。
--
AMD Yes!
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 36.227.32.22 (臺灣)
※ 文章網址: https://www.ptt.cc/bbs/PC_Shopping/M.1640605684.A.5DF.html
※ 編輯: p587868 (36.227.32.22 臺灣), 12/27/2021 19:50:05
→
12/27 19:50,
2年前
, 1F
12/27 19:50, 1F
推
12/27 19:52,
2年前
, 2F
12/27 19:52, 2F
推
12/27 19:52,
2年前
, 3F
12/27 19:52, 3F
推
12/27 19:53,
2年前
, 4F
12/27 19:53, 4F
→
12/27 19:59,
2年前
, 5F
12/27 19:59, 5F
推
12/27 20:04,
2年前
, 6F
12/27 20:04, 6F
推
12/27 20:05,
2年前
, 7F
12/27 20:05, 7F
→
12/27 20:05,
2年前
, 8F
12/27 20:05, 8F
→
12/27 20:05,
2年前
, 9F
12/27 20:05, 9F
推
12/27 20:09,
2年前
, 10F
12/27 20:09, 10F
推
12/27 20:09,
2年前
, 11F
12/27 20:09, 11F
推
12/27 20:11,
2年前
, 12F
12/27 20:11, 12F
→
12/27 20:11,
2年前
, 13F
12/27 20:11, 13F
→
12/27 20:11,
2年前
, 14F
12/27 20:11, 14F
→
12/27 20:11,
2年前
, 15F
12/27 20:11, 15F
推
12/27 20:11,
2年前
, 16F
12/27 20:11, 16F
推
12/27 20:15,
2年前
, 17F
12/27 20:15, 17F
→
12/27 20:15,
2年前
, 18F
12/27 20:15, 18F
推
12/27 20:15,
2年前
, 19F
12/27 20:15, 19F
→
12/27 20:15,
2年前
, 20F
12/27 20:15, 20F
推
12/27 20:19,
2年前
, 21F
12/27 20:19, 21F
推
12/27 20:20,
2年前
, 22F
12/27 20:20, 22F
→
12/27 20:20,
2年前
, 23F
12/27 20:20, 23F
→
12/27 20:24,
2年前
, 24F
12/27 20:24, 24F
→
12/27 20:24,
2年前
, 25F
12/27 20:24, 25F
推
12/27 20:24,
2年前
, 26F
12/27 20:24, 26F
→
12/27 20:25,
2年前
, 27F
12/27 20:25, 27F
→
12/27 20:36,
2年前
, 28F
12/27 20:36, 28F
推
12/27 20:43,
2年前
, 29F
12/27 20:43, 29F
噓
12/27 20:51,
2年前
, 30F
12/27 20:51, 30F
→
12/27 20:51,
2年前
, 31F
12/27 20:51, 31F
→
12/27 20:57,
2年前
, 32F
12/27 20:57, 32F
→
12/27 20:57,
2年前
, 33F
12/27 20:57, 33F
推
12/27 21:06,
2年前
, 34F
12/27 21:06, 34F
→
12/27 21:06,
2年前
, 35F
12/27 21:06, 35F
→
12/27 21:06,
2年前
, 36F
12/27 21:06, 36F
→
12/27 21:06,
2年前
, 37F
12/27 21:06, 37F
推
12/27 21:22,
2年前
, 38F
12/27 21:22, 38F
推
12/27 21:31,
2年前
, 39F
12/27 21:31, 39F
→
12/27 21:46,
2年前
, 40F
12/27 21:46, 40F
→
12/27 21:46,
2年前
, 41F
12/27 21:46, 41F
推
12/27 21:51,
2年前
, 42F
12/27 21:51, 42F
推
12/27 22:18,
2年前
, 43F
12/27 22:18, 43F
→
12/27 22:19,
2年前
, 44F
12/27 22:19, 44F
→
12/27 22:21,
2年前
, 45F
12/27 22:21, 45F
→
12/27 22:56,
2年前
, 46F
12/27 22:56, 46F
→
12/27 23:35,
2年前
, 47F
12/27 23:35, 47F
→
12/27 23:35,
2年前
, 48F
12/27 23:35, 48F
→
12/28 00:22,
2年前
, 49F
12/28 00:22, 49F
推
12/28 00:26,
2年前
, 50F
12/28 00:26, 50F
推
12/28 00:29,
2年前
, 51F
12/28 00:29, 51F
推
12/28 00:34,
2年前
, 52F
12/28 00:34, 52F
→
12/28 00:34,
2年前
, 53F
12/28 00:34, 53F
噓
12/28 01:14,
2年前
, 54F
12/28 01:14, 54F
推
12/28 02:09,
2年前
, 55F
12/28 02:09, 55F
推
12/28 03:42,
2年前
, 56F
12/28 03:42, 56F
→
12/28 03:42,
2年前
, 57F
12/28 03:42, 57F
→
12/28 03:43,
2年前
, 58F
12/28 03:43, 58F
推
12/28 07:05,
2年前
, 59F
12/28 07:05, 59F
推
12/28 08:04,
2年前
, 60F
12/28 08:04, 60F
→
12/28 08:04,
2年前
, 61F
12/28 08:04, 61F
→
12/28 08:04,
2年前
, 62F
12/28 08:04, 62F
→
12/28 08:04,
2年前
, 63F
12/28 08:04, 63F
→
12/28 08:05,
2年前
, 64F
12/28 08:05, 64F
→
12/28 08:06,
2年前
, 65F
12/28 08:06, 65F
→
12/28 08:06,
2年前
, 66F
12/28 08:06, 66F
→
12/28 08:06,
2年前
, 67F
12/28 08:06, 67F
推
12/28 12:56,
2年前
, 68F
12/28 12:56, 68F
推
12/29 00:32,
2年前
, 69F
12/29 00:32, 69F
→
12/29 02:04,
2年前
, 70F
12/29 02:04, 70F
→
12/29 02:04,
2年前
, 71F
12/29 02:04, 71F