駭客利用漏洞攻入使用 AMD EPYC 的 HP - 3C

Regina avatar
By Regina
at 2021-12-27T19:48

Table of Contents

https://www.cool3c.com/article/170421

駭客利用漏洞攻入使用 AMD EPYC 的 HP 伺服器進行挖礦, 8 天獲利超過 10 萬美金

近日傳出駭客利用 Log4J 的 JAVA 漏洞攻入使用 AMD EPYC 的 HP 9000 伺服器,並透過這
些伺服器進行 Raptoreum 加密幣的開採,在 8 天內獲利換算超過 10 萬美金,雖然這些伺
服器已經陸續安裝 Patch ,但似乎仍有未修復的 EPYC 主機持續在幫駭客賺錢中。

Log4J 是一項可使駭客遠端控制主機的 JAVA 漏洞,雖然這項漏洞多數已經被修復,不過只
要系統未進行更新仍會被駭入,先前受害較嚴重的是用於 Minecraft 伺服器,駭客僅須在
聊天室輸入一串腳本即可攻入,先前有多個系統因此受害,但多數已經修復。

而這次的被駭事件是由於 Raptoreum 加密幣官方忽然發現在 12 月 9 日開採量暴增,從 2
00MH/S 增加到 400MH/S ,其中有單一位置就貢獻了最高到將近一半的算力,後來根據調查
後發現都是來自相同機型的 AMD EPYC 處理器的 HP 9000 伺服器,然而後續這些伺服器陸
續掛上 Patch 後,在 12 月 7 日後大量消失,不過光是在這 8 天就已經開採到總區塊大
約 30% 的算力,以結算時間至少價值 10 萬美金以上,不過截至 12 月 23 日仍有系統繼
續開採 Raptoreum 加密幣。

選擇開採 Raptoreum 加密幣的原因與 Raptoreum 特性有關,這項算法相對依賴 L3 快取進
行挖礦,有著巨大 L3 的 AMD 處理器自然就是最佳的選擇。且由於採用 3D V-Cache 的 Mi
lan-X 與新 Threadripper 都有著大容量的 L3 ,除了礦工以外,駭客恐怕也不會錯過任何
可入侵這些系統的機會。

--

AMD Yes!

--
Tags: 3C

All Comments

Elvira avatar
By Elvira
at 2021-12-27T09:53
EPYC 的 HP 9000 伺服器一台多少
Donna avatar
By Donna
at 2021-12-29T09:33
上補丁性能會下降嗎
Dorothy avatar
By Dorothy
at 2021-12-27T09:53
這幾年駭客賺翻了 唉 早知道當碼農
Ida avatar
By Ida
at 2021-12-29T09:33
駭客:我是避免你們蒜利閒置浪費硬體
Anthony avatar
By Anthony
at 2021-12-27T09:53
10萬鎂這蒜粒是不是有點低啊?
Anthony avatar
By Anthony
at 2021-12-29T09:33
代表這個幣收益低到爆
Queena avatar
By Queena
at 2021-12-27T09:53
apollo9000是HPC 超級計算機 你要
用價錢去算有點難
Hedy avatar
By Hedy
at 2021-12-29T09:33
算力加倍8天才10萬美
Hedwig avatar
By Hedwig
at 2021-12-27T09:53
10萬送我我要啊
Madame avatar
By Madame
at 2021-12-29T09:33
礦U臭了嗎?
Erin avatar
By Erin
at 2021-12-27T09:53
網管看到CPU 100%沒反應喔....
Sarah avatar
By Sarah
at 2021-12-29T09:33
這超算的mis 要打屁股 我用過的都是
封閉的 連進去還要用跳板 小幣一點
價值都沒啊
Olive avatar
By Olive
at 2021-12-27T09:53
你家的伺服器挖起來真帶勁
Carol avatar
By Carol
at 2021-12-29T09:33
「Log4J 是一項……漏洞」
看了頭真痛
Log4J 是函式庫不是漏洞
Zora avatar
By Zora
at 2021-12-27T09:53
AMD CPU太強 連被挖礦都沒感覺
Tom avatar
By Tom
at 2021-12-29T09:33
這種學術用的HPC都會向外開放
Frederica avatar
By Frederica
at 2021-12-27T09:53
不太懂 但如果有一半算力為何不做51
%攻擊
Hazel avatar
By Hazel
at 2021-12-29T09:33
不知道log4j漏洞的真幸福 這個月全
世界雞飛狗跳
Hedwig avatar
By Hedwig
at 2021-12-27T09:53
log4j 漏洞最近真的滿夯的XD
Donna avatar
By Donna
at 2021-12-29T09:33
畢竟算是很受歡迎的 logging api
Iris avatar
By Iris
at 2021-12-27T09:53
Chevelle.fu 你主管知道你亂發文嗎
Joe avatar
By Joe
at 2021-12-29T09:33
被挖礦
Madame avatar
By Madame
at 2021-12-27T09:53
logj4和amd有屁關係…記者是英粉哦
硬要欸
Irma avatar
By Irma
at 2021-12-29T09:33
應該說 AMD 挖比較有利可圖,英特爾
的 CPU 這塊比較沒搞頭
Steve avatar
By Steve
at 2021-12-27T09:53
最可憐的是log4j的作者,沒錢收還
要被罵,特別是本來就把這個功能寫
在說明裡面,卻多年來沒人看,直到
有人開採了這個功能做壞事後歐…
Frederic avatar
By Frederic
at 2021-12-29T09:33
駭客不屑用INTEL CPU挖
James avatar
By James
at 2021-12-27T09:53
礦老闆要買斷貨了
Ina avatar
By Ina
at 2021-12-29T09:33
作者慘+1 只是那類的功能預設開啟是
真的危險...
Robert avatar
By Robert
at 2021-12-27T09:53
RTM要取代XMR了嗎?
Kelly avatar
By Kelly
at 2021-12-29T09:33
我用5600x挖XMR有7000kh/s,11400才
Edwina avatar
By Edwina
at 2021-12-27T09:53
3000出頭,i皇真的不適合挖XMR
Kama avatar
By Kama
at 2021-12-29T09:33
真有人罵作者?
Quanna avatar
By Quanna
at 2021-12-27T09:53
java會慢慢被淘汰吧
Ivy avatar
By Ivy
at 2021-12-29T09:33
java會慢慢淘汰?我是不是看到了啥
異世界了?
Kelly avatar
By Kelly
at 2021-12-27T09:53
java會被淘汰 笑死
Madame avatar
By Madame
at 2021-12-29T09:33
javaapplet給瀏覽器的是已經淘汰啦.
Gary avatar
By Gary
at 2021-12-27T09:53
但是市佔基本還是第一吧..
Sierra Rose avatar
By Sierra Rose
at 2021-12-29T09:33
wiki上有一頁list of JVM languages
除了java,跑在jvm上的語言還多得是
Caroline avatar
By Caroline
at 2021-12-27T09:53
在亂寫什麼
Andy avatar
By Andy
at 2021-12-29T09:33
要淘汰java成本很高喔
Anonymous avatar
By Anonymous
at 2021-12-27T09:53
喔喔喔 請駭客攻擊自己的電腦幫挖
然後跟駭客均分
Elvira avatar
By Elvira
at 2021-12-29T09:33
可以先淘汰javascript
Faithe avatar
By Faithe
at 2021-12-27T09:53
Java會被淘汰?????????
Linda avatar
By Linda
at 2021-12-29T09:33
台灣美國一堆政府企業還在用cobol,
java普及更廣
opensource 修正就是快,比一些企業
幾年不修好多了。
Olive avatar
By Olive
at 2021-12-27T09:53
log4j早修了,剩下看企業等何時更新
Quintina avatar
By Quintina
at 2021-12-29T09:33
log4j是java知名的opensource lib,
跟CPU好嗎
log4j也有人porting到.NET(MS)
Candice avatar
By Candice
at 2021-12-27T09:53
Minecraft:
Lauren avatar
By Lauren
at 2021-12-29T09:33
Log4J 大家都大爆炸XD
David avatar
By David
at 2021-12-27T09:53
這個漏洞又不是CPU的漏洞,特別提A
MD幹嘛…不過,記者不意外

32K 設計工作機

Oscar avatar
By Oscar
at 2021-12-27T18:34
已買/未買/已付訂金(元):未買 預算/用途:32K 不含顯卡預算 到時再看能買到哪家的顯卡(預計3060) 會需要用到adobe軟體 3ds max autocad 希望長時間運作穩定 CPU (中央處理器):Intel i7-12700K【12核/20緒】3.6G MB (主機板):華碩 ...

5600G真的很涼爽

Tom avatar
By Tom
at 2021-12-27T18:21
自動PBO XMP1 無限五不開風扇 機殼所有的風扇也全關 烤CPU+FPU+APU 全核4.45 室內24度完全被動散熱的情況下 穩定在68度...... 太涼快了吧 被動散熱也完全沒有問題耶好神 難怪原裝散熱器越附越拉基... 有空的可以試試看全關風扇 靜悄悄的感覺好棒andlt;3 ----- Se ...

內建OLED螢幕的ASUS ROG THOR II 1000W

Oscar avatar
By Oscar
at 2021-12-27T18:21
狼窩好讀版: https://wolflsi.pixnet.net/blog/post/69914766 https://i.imgur.com/OZqHSBf.jpg ASUS ROG THOR II 1000W特色: ●側面的鏡面裝飾面板內建OLED單色螢幕,可即時顯示交流功耗 ●側面斜線、ROG標誌與 ...

現在組電玩機還有人在買防毒?

Ivy avatar
By Ivy
at 2021-12-27T18:10
如題 最近看一個朋友組新電玩機 順便問我推薦哪家防毒 我直接回不需要,用微軟內建就夠了 因為我覺得現在反而是倒過來 電腦上的防毒重要性越來越低(一般個人戶) 反而手機防毒和防陌生人亂碰才重要 現在一堆服務綁定雙重認證 而且重要資料幾乎都雲端化 本機Local中木馬對我也竊取不到什麼 而且開個工作管理員 ...

Fractal Design Celsius S36 水冷特價

Ina avatar
By Ina
at 2021-12-27T17:26
pc家 搶 夯款水冷限量半價 【Fractal Design】Celsius S36 一體式水冷散熱器 360 mm x建議售價 5490 o限時特價 2890 ★ 先進技術降噪,強效冷卻、依舊寧靜。 ★ 智能溫控自動模式,散熱/靜音最佳平衡。 ★ 集線器、隱藏式線纜佈局,佈線整潔,便於安裝。 ★ 標準G ...