Forklog 2021-12-27 07:21:24

Хакеры использовали уязвимость в Log4j для майнинга на серверах Hewlett Packard

Злоумышленники воспользовались уязвимостью в популяр­ной биб­лиоте­ке Log4j для получения контроля над серверами на базе AMD EPYC для майнинга криптовалюты Raptoreum. Об этом сообщает Tom's Hardware. Разработчики Raptoreum впервые обнаружили аномальный рост хешрейта в сети 9 декабря. Число задействованных в майнинге монеты устройств росло в обычном темпе, а общая вычислительная мощность в день взлома резко удвоилась с 200 MH/s до 400 MH/s.  Команда Raptoreum обнаружила, что злоумышленники использовали для добычи криптовалюты скомпрометированное серверное оборудование Hewlett Packard 9000. Хакеры смогли получить около 3,4 млн токенов Raptoreum (более $80 000 на момент написания). Впоследствии 1,5 млн токенов были проданы на криптобирже CoinEx. Остальные активы остаются на кошельке. Ранее сообщалось, что злоумышленники используют уязвимость Log4j для установки скрытых майнеров и других вредоносных программ. Баг называют потенциально самым серьезным из обнаруженных за последние годы.

Прочтите Отказ от ответственности : Весь контент, представленный на нашем сайте, гиперссылки, связанные приложения, форумы, блоги, учетные записи социальных сетей и другие платформы («Сайт») предназначен только для вашей общей информации, приобретенной у сторонних источников. Мы не предоставляем никаких гарантий в отношении нашего контента, включая, но не ограничиваясь, точность и обновление. Никакая часть содержания, которое мы предоставляем, представляет собой финансовый совет, юридическую консультацию или любую другую форму совета, предназначенную для вашей конкретной опоры для любых целей. Любое использование или доверие к нашему контенту осуществляется исключительно на свой страх и риск. Вы должны провести собственное исследование, просмотреть, проанализировать и проверить наш контент, прежде чем полагаться на них. Торговля - очень рискованная деятельность, которая может привести к серьезным потерям, поэтому проконсультируйтесь с вашим финансовым консультантом, прежде чем принимать какие-либо решения. Никакое содержание на нашем Сайте не предназначено для запроса или предложения