Re: [情報] 駭客利用AMD EPYC伺服器挖礦8天賺10萬鎂

看板PC_Shopping作者 (我不知道)時間2年前 (2021/12/27 21:12), 編輯推噓4(11730)
留言48則, 21人參與, 2年前最新討論串1/1
這記者到底是在寫三小? 最好intel平台的伺服器不會被攻擊啦 【資安警訊】 Apache Log4j日誌框架系統重大漏洞(CVE-2021-44228),已出現攻擊行動 ,需儘速採取緩解措施 https://www.ithome.com.tw/news/148337 WebSocket成Log4j漏洞攻擊新管道,連不對外網路主機也曝險 https://www.ithome.com.tw/news/148482 Nvidia、HPE、IBM公布受Log4j漏洞影響的產品 https://www.ithome.com.tw/news/148586 為了這件事,在一天內停了三台伺服器, 還要接受其他同事跟你靠杯影響到他的工作, 任何的MIS/IT哪會爽?? 看到這個記者寫這種垃圾新聞, 看了更不爽,幹 ※ 引述《p587868 (′‧ω‧‵)》之銘言: : https://www.cool3c.com/article/170421 : 駭客利用漏洞攻入使用 AMD EPYC 的 HP 伺服器進行挖礦, 8 天獲利超過 10 萬美金 : 近日傳出駭客利用 Log4J 的 JAVA 漏洞攻入使用 AMD EPYC 的 HP 9000 伺服器,並透過這 : 些伺服器進行 Raptoreum 加密幣的開採,在 8 天內獲利換算超過 10 萬美金,雖然這些伺 : 服器已經陸續安裝 Patch ,但似乎仍有未修復的 EPYC 主機持續在幫駭客賺錢中。 : Log4J 是一項可使駭客遠端控制主機的 JAVA 漏洞,雖然這項漏洞多數已經被修復,不過只 : 要系統未進行更新仍會被駭入,先前受害較嚴重的是用於 Minecraft 伺服器,駭客僅須在 : 聊天室輸入一串腳本即可攻入,先前有多個系統因此受害,但多數已經修復。 : 而這次的被駭事件是由於 Raptoreum 加密幣官方忽然發現在 12 月 9 日開採量暴增,從 2 : 00MH/S 增加到 400MH/S ,其中有單一位置就貢獻了最高到將近一半的算力,後來根據調查 : 後發現都是來自相同機型的 AMD EPYC 處理器的 HP 9000 伺服器,然而後續這些伺服器陸 : 續掛上 Patch 後,在 12 月 7 日後大量消失,不過光是在這 8 天就已經開採到總區塊大 : 約 30% 的算力,以結算時間至少價值 10 萬美金以上,不過截至 12 月 23 日仍有系統繼 : 續開採 Raptoreum 加密幣。 : 選擇開採 Raptoreum 加密幣的原因與 Raptoreum 特性有關,這項算法相對依賴 L3 快取進 : 行挖礦,有著巨大 L3 的 AMD 處理器自然就是最佳的選擇。且由於採用 3D V-Cache 的 Mi : lan-X 與新 Threadripper 都有著大容量的 L3 ,除了礦工以外,駭客恐怕也不會錯過任何 : 可入侵這些系統的機會。 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 114.33.133.253 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/PC_Shopping/M.1640610737.A.CCD.html

12/27 21:18, 2年前 , 1F
可是記者明明寫是log4j的java lib
12/27 21:18, 1F

12/27 21:18, 2年前 , 2F
的洞,也沒有寫intel不會中,人家
12/27 21:18, 2F

12/27 21:18, 2年前 , 3F
是寫用EYPC的L3大的優勢來挖礦阿…
12/27 21:18, 3F

12/27 21:19, 2年前 , 4F
EPYC
12/27 21:19, 4F

12/27 21:21, 2年前 , 5F
都用駭的了 誰管你優勢不優勢
12/27 21:21, 5F

12/27 21:24, 2年前 , 6F
氣撲撲
12/27 21:24, 6F

12/27 21:28, 2年前 , 7F
人家沒說intel不會中啊 在氣啥?
12/27 21:28, 7F

12/27 21:48, 2年前 , 8F
原文哪裡說i皇不會中 要看眼科嗎
12/27 21:48, 8F

12/27 21:52, 2年前 , 9F
也不能怪他 一定會有人誘導不懂的人
12/27 21:52, 9F

12/27 21:52, 2年前 , 10F
說:你看 駭客駭入了epyc
12/27 21:52, 10F

12/27 22:15, 2年前 , 11F
記者只是要寫AMD的U好挖礦呀 管它漏
12/27 22:15, 11F

12/27 22:15, 2年前 , 12F
不漏洞(
12/27 22:15, 12F

12/27 22:21, 2年前 , 13F
八成是北韓賺走了
12/27 22:21, 13F

12/27 22:26, 2年前 , 14F
哇賽,原來這種偏頗的科技新聞也有
12/27 22:26, 14F

12/27 22:26, 2年前 , 15F
人護航喔
12/27 22:26, 15F

12/27 22:32, 2年前 , 16F
可以解說一下哪邊偏頗嗎
12/27 22:32, 16F

12/27 22:34, 2年前 , 17F
結論:A粉你們惹不起 直接暴怒
12/27 22:34, 17F

12/27 22:37, 2年前 , 18F
還是害他被K的server都 intel的?
12/27 22:37, 18F

12/27 22:37, 2年前 , 19F
XD
12/27 22:37, 19F

12/27 22:44, 2年前 , 20F
舉個爛比喻:這就像是兩
12/27 22:44, 20F

12/27 22:44, 2年前 , 21F
人貪污被抓,記者只寫了
12/27 22:44, 21F

12/27 22:44, 2年前 , 22F
最貪的那個,另一個隻字
12/27 22:44, 22F

12/27 22:44, 2年前 , 23F
不提。
12/27 22:44, 23F

12/27 22:48, 2年前 , 24F
換個角度把駭客二字拿掉
12/27 22:48, 24F

12/27 22:48, 2年前 , 25F
你看EPYC八天挖十萬鎂耶(?)
12/27 22:48, 25F

12/27 22:56, 2年前 , 26F
那你知道這次有幾個人貪污被抓嗎
12/27 22:56, 26F

12/28 00:57, 2年前 , 27F
我說, 腦子呢?
12/28 00:57, 27F

12/28 03:45, 2年前 , 28F
@dust大你別說破麻 監守自盜的怎辦
12/28 03:45, 28F

12/28 03:46, 2年前 , 29F
嘛! = =避免誤會
12/28 03:46, 29F

12/28 04:02, 2年前 , 30F
這標題如果把intel包進來,你是不是
12/28 04:02, 30F

12/28 04:02, 2年前 , 31F
會換嗆說intel的L3沒那麼大,算力不
12/28 04:02, 31F

12/28 04:02, 2年前 , 32F
夠,沒辦法8天挖到10萬鎂?
12/28 04:02, 32F

12/28 04:04, 2年前 , 33F
挖這種幣的話,amd的cpu優勢就很明
12/28 04:04, 33F

12/28 04:04, 2年前 , 34F
顯呀,駭客當然比較會去找效率高的
12/28 04:04, 34F

12/28 09:00, 2年前 , 35F
其實原文就說L3讓礦工有利可圖,當
12/28 09:00, 35F

12/28 09:00, 2年前 , 36F
然也是暗示intel沒這優勢
12/28 09:00, 36F

12/28 11:53, 2年前 , 37F
從門羅開始AMD就有優勢
12/28 11:53, 37F

12/28 11:56, 2年前 , 38F
沒想到不對外都曝險
12/28 11:56, 38F

12/28 13:35, 2年前 , 39F
挖礦神U
12/28 13:35, 39F

12/28 17:22, 2年前 , 40F
有用到log4j-core的話就可以JNDI lo
12/28 17:22, 40F

12/28 17:22, 2年前 , 41F
okup ,前提一樣的話眾生平等
12/28 17:22, 41F

12/28 17:26, 2年前 , 42F
不過這原PO的文章也奇怪,12/09發現
12/28 17:26, 42F

12/28 17:26, 2年前 , 43F
,12/07裝 patch
12/28 17:26, 43F

12/28 17:26, 2年前 , 44F
這時間點到底是亂寫還是硬湊前因後
12/28 17:26, 44F

12/28 17:26, 2年前 , 45F
果才變那麼奇怪
12/28 17:26, 45F

12/28 19:35, 2年前 , 46F
日期誤植,12/17 才對。
12/28 19:35, 46F

12/28 19:35, 2年前 , 47F
「光是在這 8 天」
12/28 19:35, 47F

12/29 13:12, 2年前 , 48F
害到intel的話就不想挖了的意思?
12/29 13:12, 48F
文章代碼(AID): #1XoRknpD (PC_Shopping)