看板 PC_Shopping 關於我們 聯絡資訊
https://www.cool3c.com/article/170421 駭客利用漏洞攻入使用 AMD EPYC 的 HP 伺服器進行挖礦, 8 天獲利超過 10 萬美金 近日傳出駭客利用 Log4J 的 JAVA 漏洞攻入使用 AMD EPYC 的 HP 9000 伺服器,並透過這 些伺服器進行 Raptoreum 加密幣的開採,在 8 天內獲利換算超過 10 萬美金,雖然這些伺 服器已經陸續安裝 Patch ,但似乎仍有未修復的 EPYC 主機持續在幫駭客賺錢中。 Log4J 是一項可使駭客遠端控制主機的 JAVA 漏洞,雖然這項漏洞多數已經被修復,不過只 要系統未進行更新仍會被駭入,先前受害較嚴重的是用於 Minecraft 伺服器,駭客僅須在 聊天室輸入一串腳本即可攻入,先前有多個系統因此受害,但多數已經修復。 而這次的被駭事件是由於 Raptoreum 加密幣官方忽然發現在 12 月 9 日開採量暴增,從 2 00MH/S 增加到 400MH/S ,其中有單一位置就貢獻了最高到將近一半的算力,後來根據調查 後發現都是來自相同機型的 AMD EPYC 處理器的 HP 9000 伺服器,然而後續這些伺服器陸 續掛上 Patch 後,在 12 月 7 日後大量消失,不過光是在這 8 天就已經開採到總區塊大 約 30% 的算力,以結算時間至少價值 10 萬美金以上,不過截至 12 月 23 日仍有系統繼 續開採 Raptoreum 加密幣。 選擇開採 Raptoreum 加密幣的原因與 Raptoreum 特性有關,這項算法相對依賴 L3 快取進 行挖礦,有著巨大 L3 的 AMD 處理器自然就是最佳的選擇。且由於採用 3D V-Cache 的 Mi lan-X 與新 Threadripper 都有著大容量的 L3 ,除了礦工以外,駭客恐怕也不會錯過任何 可入侵這些系統的機會。 -- AMD Yes! -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 36.227.32.22 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/PC_Shopping/M.1640605684.A.5DF.html ※ 編輯: p587868 (36.227.32.22 臺灣), 12/27/2021 19:50:05
wanubz9v : EPYC 的 HP 9000 伺服器一台多少 111.82.251.93 12/27 19:50
mayolane : 上補丁性能會下降嗎 111.71.50.45 12/27 19:52
SRNOB : 這幾年駭客賺翻了 唉 早知道當碼農 114.27.116.137 12/27 19:52
ltytw : 駭客:我是避免你們蒜利閒置浪費硬體 125.224.79.157 12/27 19:53
lazioliz : 10萬鎂這蒜粒是不是有點低啊? 175.182.24.138 12/27 19:59
kimula01 : 代表這個幣收益低到爆 1.200.10.156 12/27 20:04
marunaru : apollo9000是HPC 超級計算機 你要 111.71.20.202 12/27 20:05
marunaru : 用價錢去算有點難 111.71.20.202 12/27 20:05
kimula01 : 算力加倍8天才10萬美 1.200.10.156 12/27 20:05
pandp : 10萬送我我要啊 111.254.41.36 12/27 20:09
DrGun : 礦U臭了嗎?118.169.227.129 12/27 20:09
wei115 : 網管看到CPU 100%沒反應喔.... 220.134.21.157 12/27 20:11
hcwang1126 : 這超算的mis 要打屁股 我用過的都是 110.26.224.186 12/27 20:11
hcwang1126 : 封閉的 連進去還要用跳板 小幣一點 110.26.224.186 12/27 20:11
hcwang1126 : 價值都沒啊 110.26.224.186 12/27 20:11
destiny3952 : 你家的伺服器挖起來真帶勁 36.229.85.144 12/27 20:11
TWN48 : 「Log4J 是一項……漏洞」 140.112.30.32 12/27 20:15
TWN48 : 看了頭真痛 140.112.30.32 12/27 20:15
zxc2331189 : AMD CPU太強 連被挖礦都沒感覺220.132.183.128 12/27 20:15
TWN48 : Log4J 是函式庫不是漏洞 140.112.30.32 12/27 20:15
marunaru : 這種學術用的HPC都會向外開放 111.71.20.202 12/27 20:19
ddsam : 不太懂 但如果有一半算力為何不做51 140.114.12.57 12/27 20:20
ddsam : %攻擊 140.114.12.57 12/27 20:20
ChungLi5566 : 不知道log4j漏洞的真幸福 這個月全 114.34.166.112 12/27 20:24
ChungLi5566 : 世界雞飛狗跳 114.34.166.112 12/27 20:24
arrenwu : log4j 漏洞最近真的滿夯的XD 98.45.135.233 12/27 20:24
arrenwu : 畢竟算是很受歡迎的 logging api 98.45.135.233 12/27 20:25
spfy : Chevelle.fu 你主管知道你亂發文嗎 118.150.69.161 12/27 20:36
tarjan33167 : 被挖礦 42.72.52.86 12/27 20:43
smallcar801 : logj4和amd有屁關係…記者是英粉哦 223.137.37.41 12/27 20:51
smallcar801 : 硬要欸 223.137.37.41 12/27 20:51
pig : 應該說 AMD 挖比較有利可圖,英特爾 114.33.222.193 12/27 20:57
pig : 的 CPU 這塊比較沒搞頭 114.33.222.193 12/27 20:57
free112136 : 最可憐的是log4j的作者,沒錢收還 114.24.223.146 12/27 21:06
free112136 : 要被罵,特別是本來就把這個功能寫 114.24.223.146 12/27 21:06
free112136 : 在說明裡面,卻多年來沒人看,直到 114.24.223.146 12/27 21:06
free112136 : 有人開採了這個功能做壞事後歐… 114.24.223.146 12/27 21:06
vinex518 : 駭客不屑用INTEL CPU挖 27.147.27.226 12/27 21:22
creepy : 礦老闆要買斷貨了 36.229.40.157 12/27 21:31
cs8425 : 作者慘+1 只是那類的功能預設開啟是 218.161.13.77 12/27 21:46
cs8425 : 真的危險... 218.161.13.77 12/27 21:46
kamir : RTM要取代XMR了嗎? 123.194.86.117 12/27 21:51
filiaslayers: 我用5600x挖XMR有7000kh/s,11400才 220.133.46.215 12/27 22:18
filiaslayers: 3000出頭,i皇真的不適合挖XMR 220.133.46.215 12/27 22:19
spfy : 真有人罵作者? 118.150.69.161 12/27 22:21
giancarlo82 : java會慢慢被淘汰吧 114.43.58.109 12/27 22:56
free112136 : java會慢慢淘汰?我是不是看到了啥 114.24.223.146 12/27 23:35
free112136 : 異世界了? 114.24.223.146 12/27 23:35
abcd5566 : java會被淘汰 笑死 59.127.63.31 12/28 00:22
BDrip : javaapplet給瀏覽器的是已經淘汰啦. 114.33.191.112 12/28 00:26
BDrip : 但是市佔基本還是第一吧.. 114.33.191.112 12/28 00:29
soem : wiki上有一頁list of JVM languages 114.34.84.13 12/28 00:34
soem : 除了java,跑在jvm上的語言還多得是 114.34.84.13 12/28 00:34
B0988698088 : 在亂寫什麼 101.12.34.203 12/28 01:14
Hecc : 要淘汰java成本很高喔 110.26.231.8 12/28 02:09
waiter337 : 喔喔喔 請駭客攻擊自己的電腦幫挖111.242.180.142 12/28 03:42
waiter337 : 然後跟駭客均分111.242.180.142 12/28 03:42
waiter337 : 可以先淘汰javascript111.242.180.142 12/28 03:43
Arashi0731 : Java會被淘汰????????? 220.132.159.65 12/28 07:05
cancelpc : 台灣美國一堆政府企業還在用cobol,118.167.167.212 12/28 08:04
cancelpc : java普及更廣118.167.167.212 12/28 08:04
cancelpc : opensource 修正就是快,比一些企業118.167.167.212 12/28 08:04
cancelpc : 幾年不修好多了。118.167.167.212 12/28 08:04
cancelpc : log4j早修了,剩下看企業等何時更新118.167.167.212 12/28 08:05
cancelpc : log4j是java知名的opensource lib,118.167.167.212 12/28 08:06
cancelpc : 跟CPU好嗎118.167.167.212 12/28 08:06
cancelpc : log4j也有人porting到.NET(MS)118.167.167.212 12/28 08:06
LoveShibeInu: Minecraft: 114.43.160.221 12/28 12:56
howareuuu : Log4J 大家都大爆炸XD 118.232.3.221 12/29 00:32
styyu1281 : 這個漏洞又不是CPU的漏洞,特別提A 220.134.92.162 12/29 02:04
styyu1281 : MD幹嘛…不過,記者不意外 220.134.92.162 12/29 02:04