گروهی از هکرها موفق شده‌اند ظرف یک بازه تنها 8 روزه از طریق هک کردن سرورهای HP در یک دیتاسنتر حدود 3.3 میلیارد تومان به جیب بزنند. جزئیات این رویداد را در ادامه همین مطلب بخوانید.

در بازه 9 تا 17 دسامبر هکرها موفق شده‌اند به یک دیتاسنتر مجهز به سرورهای ساخت HP نفوذ کنند و با آنها به استخراج رمز ارز Raptoreum بپردازند. تخمین زده می‌شود در این مدت کوتاه هکرها حدود 110,000 دلار به جیب زده باشند که مبلغ خیره کننده است.

اسم کمپانی صاحب سرورها اعلام نشده است اما به نظر می‌رسد یکی از صدها قربانی حفره امنیتی Log4J باشد. حفره امنیتی مزبور حتی دامن گیر غول‌های بزرگی چون آمازون، IBM و مایکروسافت شده است.

حفره امنیتی Log4J اوایل دسامبر جاری گزارش شد و به هکرها امکان اجرای از راه دور کدهای دلخواه را بر روی هر سیستمی حتی بدون دسترسی به شبکه می‌دهد. هرچند سازندگان به طور گسترده اقدام به ارائه وصله امنیتی کرده‌اند، اما هنوز سرورهای زیادی آسیب پذیر هستند.

2021-12-25-image-2-j.jpg

در این مورد نیز به نظر می‌رسد نصب وصله و پاک شدن بدافزار باعث شده باشد سرورهای HP از روز 17 نوامبر از بلاک چین رپتریوم کنار بروند. البته هنوز یکی از این سرورها در حال استخراج رپتریوم است و به نظر می‌رسد نصب وصله موفقیت آمیز نباشد یا به عنوان هانی پات و جهت تشخیص حملات بعدی عمل کند.

استخراج رپتریوم بیشتر با پردازنده‌های AMD به واسطه داشتن حجم زیادی حافظه کش سطح سوم صورت می‌گیرد و استخراج آن بر روی پردازنده‌هایی چون Epyc سود آور است. احتمالاً همین دلیل کافی است تا هکرها سعی کنند مراکز مجهز به سرورهای پرقدرت را هدف بگیرند.

هکرها نصف ارز دیجیتال استخراج شده را بر روی CoinEx فروخته‌اند اما نصف دیگر آن را نگه داشته‌اند.

نظر خود را اضافه کنید.

ارسال نظر بدون عضویت در سایت

0
نظر شما پس از تایید مدیر منتشر خواهد شد.

نظرات (2)

ورود به شهرسخت‌افزار

ثبت نام در شهر سخت افزار
ورود به شهر سخت افزار

ثبت نام در شهر سخت افزار

نام و نام خانوادگی(*)
لطفا نام خود را وارد کنید

ایمیل(*)
لطفا ایمیل خود را به درستی وارد کنید

رمز عبور(*)
لطفا رمز عبور خود را وارد کنید

شماره موبایل
Invalid Input

جزو کدام دسته از اشخاص هستید؟(*)

لطفا یکی از موارد را انتخاب کنید