Jump to content

Recommended Posts

Posted

uyazvimost_log4j_v_serverakh_hewlett_packard_pozvolila_khakeram_dobyvat_kriptovalyutu_raptorium.jpg

 

В популярной java-библиотеке для логирования Log4j обнаружена критическая уязвимость, которой хакеры воспользовались для добычи криптовалюты Raptoreum (RTM).

Как сообщает портал Tom’s Hardware, хакеры использовали уязвимость в библиотеке Log4j в серверах Hewlett-Packard 9 000 на базе процессоров AMD EPYC для майнинга криптовалюты RTM. В результате действий злоумышленников хэшрейт сети Raptoreum вырос вдвое – с 200 Мх/c до 400 Мх/c.

 

Хакеры выбрали RTM, потому что эта криптовалюта добывается на центральных процессорах. При этом выбор серверов на базе AMD EPYC вполне оправдан – большой объем кэша третьего уровня (до 128 МБ) и большое количество ядер Zen позволяют этим процессорам выдавать большой хэшрейт при добычи RTM.

 

«Во время атаки было взломано много серверов и каждый выдавал значительный хэшрейт благодаря мощным процессорам. Такие сервера пока не слишком распространены, и ясно, что хакеры добывали криптовалюту не на собственном оборудовании. В ходе расследования мы установили, что монеты добывали на серверах Hewlett-Packard 9 000 EPYC. Большая часть имела в названии буквы “HP”. Затем сервера были резко выключены, что подкрепляет предположения о взломе. Хакеры добывали монеты с 9 по 17 декабря и получали около 30% вознаграждений за блок. Они смогли добыть примерно 3.4 млн RTM, что составляет $110 000», – рассказал один из ведущих разработчиков Raptoreum.

 

 

Подробнее: https://bits.media/khakery-vospolzovalis-uyazvimostyu-v-serverakh-hewlett-packard-dlya-mayninga-rtm/

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • Хакеры взломали аккаунт криптоаналитика и запустили от его имени мемкоин

      Верифицированный аккаунт инвестора и аналитика Кита Гилла (Keith Gill), известного в соцсети X как Roaring Kitty, подвергся взлому. Злоумышленники воспользовались профилем криптоэксперта, чтобы раскрутить и быстро распродать мемкоин на блокчейне Solana. Кит Гилл получил известность в начале 2021 года благодаря участию в так называемом «шорт‑сквизе» (коротком сжатии) акций GameStop, разгоняя популярность компании в соцсетях.   Взломанный аккаунт начал продвигать мемную монету Red Kitt

      in Новости криптовалют

    • Хакеры из Северной Кореи похитили криптовалюту на $6,75 млрд — исследование

      За десять последних лет хакеры из Северной Кореи похитили криптоактивы на общую сумму $6,75 млрд за 263 подтвержденные атаки, подсчитали специалисты по безопасности компании CertiK. Число атак со стороны северокорейских хакерских группировок постепенно снижается, однако ущерб от их действий продолжает расти, утверждают блкочейн-аналитики. В 2025 году из 656 зафиксированных случаев взлома только 79 были связаны с КНДР, но именно на них пришлось около $2,06 млрд убытков — почти 60% всех потер

      in Новости криптовалют

    • Северокорейские хакеры похитили криптоактивы более чем на $6 млрд

      Общая стоимость похищенных хакерами из Северной Кореи за девять лет криптовалют превысила $6 млрд, сообщили специалисты работающей в области кибербезопасности платформы TRM Labs. За первые четыре месяца этого года объем криптовалют, похищенных хакерскими группировками из КНДР, увеличился примерно на $577 млн, сообщила TRM Labs. Аналитики компании уточнили: речь идет лишь о нескольких инцидентах, которые удалось достоверно связать с северокорейскими группировками.     Одним из са

      in Новости криптовалют

    • Хакеры украли свыше $400 000 в криптовалюте через мост Aethir

      Неизвестные похитили более $400 000 в стейблкоинах USDT из системы криптовалютного проекта Aethir через инструмент AethirOFTAdapter. Инструмент используется для перемещения токенов между блокчейнами. Об инциденте первыми сообщили представители компании PeckShieldAlert, специализирующейся на кибербезопасности. Как показал блокчейн-анализ, хакеры через серию быстрых транзакций перевели украденные токены из сети BNB Chain в Tron через платформу Symbiosis Finance. Сейчас криптовалюта находится

      in Новости криптовалют

    • Северокорейские хакеры трудоустроились в как минимум 40 криптокомпаний — MetaMask

      Северокорейские специалисты внедряются в криптокомпании и проекты децентрализованных финансов (DeFi) уже как минимум семь лет, многие из них — с целями взломать платформы, сообщил специалист по безопасности MetaMask Тейлор Монахан (Taylor Monahan). По словам специалиста, более 40 крупных криптоплатформ, в том числе известные, в какой‑то момент нанимали северокорейских разработчиков. У айтишников из КНДР есть реальный многолетний опыт работы с блокчейном, из‑за чего криптовалютным компаниям

      in Новости криптовалют

×
×
  • Create New...