Trang chủ Tạp chí Tin tức Scam -Hack Hacker nhắm vào các siêu máy tính ở châu Âu để khai...

Hacker nhắm vào các siêu máy tính ở châu Âu để khai thác XMR

Các siêu máy tính trên khắp châu Âu đã trở thành nạn nhân của cuộc tấn công an ninh mạng lan rộng và dường như có liên kết vào tuần trước, thông qua việc cài đặt phần mềm độc hại bất hợp pháp tập trung khai thác XMR.

xrm

Siêu máy tính Đức bị ảnh hưởng nhiều nhất

Các siêu máy tính ở Đức, Tây Ban Nha và Thụy Sĩ đã xác nhận bị tấn công dựa theo báo cáo cá nhân vào tuần trước. Tất cả trường hợp đều có một vài chi tiết chung – chẳng hạn như chỉ số mạng, tên tệp tương tự và phần mềm độc hại được lập trình để khai thác tiền điện tử lớn thứ 14 thế giới theo vốn hóa thị trường XMR.

Tuy nhiên, Chris Doman của Cado Security lưu ý với ấn phẩm công nghệ ZDNet rằng không có bằng chứng xác thực nào về các cuộc tấn công liên quan đến một tác nhân/nhóm nhất định, ngoài những điểm tương đồng được đề cập ở trên.

Đại học Edinburgh điều hành siêu máy tính ARCHER báo cáo vụ xâm nhập đầu tiên. Họ đã phát hiện hoạt động khai thác trên các node đăng nhập của họ và nhanh chóng tắt máy tính để ngăn chặn các cuộc tấn công tiếp theo. Tất cả mật khẩu Secure Shell (SSH) đã được đặt lại như một biện pháp bảo mật bổ sung.

bwHPC của Đức đã công bố 5 cụm siêu máy tính ngừng hoạt động sau khi xảy ra “sự cố bảo mật tương tự”, tất cả đều được đặt tại các trường đại học tập trung vào công nghệ trong nước như Đại học Stuttgart và Tuebingen. Sau đó, Leibniz Computing Center (Trung tâm điện toán Leibniz) và Đại học kỹ thuật của Dresden cũng xác nhận ngắt kết nối các cụm máy tính của họ do phát hiện “vi phạm” bảo mật.

Swiss National Supercomputing Center (Trung tâm siêu máy tính quốc gia Thụy Sĩ) là nơi cuối cùng xác nhận vi phạm, nêu rõ “truy cập bên ngoài” vào cơ sở hạ tầng của họ sau khi xảy ra sự cố an ninh mạng.

Tấn công khai thác hiện có lẽ không hoạt động

Đáng chú ý, không có thông báo nào từ Đại học tiết lộ chi tiết về bản chất chính xác của các cuộc xâm nhập và chưa xác nhận việc cài đặt phần mềm khai thác độc hại.

Nhưng dựa trên các mẫu phần mềm độc hại, Đội ứng cứu sự cố bảo mật máy tính châu Âu (Computer Security Incident Response Team – CSIRT) đã công bố phát hiện của mình và lưu ý rằng “máy chủ khai thác XMR” đã được triển khai trong suốt các trường hợp tấn công nhất định.

Nhóm tiếp tục đề cập đến máy chủ proxy, lưu ý:

“Kẻ tấn công sử dụng máy chủ này từ máy chủ khai thác XMR để kết nối với máy chủ proxy XMR khác và cuối cùng đến máy chủ khai thác thực tế”.

Theo đó, bot khai thác XMR được cấu hình để chỉ hoạt động vào ban đêm, có lẽ là để không bị phát hiện.

Phân tích cá nhân của Cado Security chỉ ra những kẻ tấn công dường như khai thác lỗ hổng “CVE-2019-15666“ để đạt được quyền truy cập root, sau đó ứng dụng khai thác XMR có khả năng được cài đặt.

Dựa trên nghiên cứu của mình, công ty cho biết những kẻ tấn công có thể đã sử dụng chứng chỉ đăng nhập SSH để có quyền truy cập vào siêu máy tính, với chứng chỉ đăng nhập bị hack thuộc về các trường đại học ở Ba Lan và Trung Quốc.

“Tôi đã xem qua các cuộc tấn công gần đây đối với Siêu máy tính và tìm thấy một số chi tiết khác trong cuộc tấn công Siêu máy tính ở Anh, Mỹ, Đức và nơi khác”.

Tại thời điểm viết bài, không có nhóm nào công khai đi trước chịu trách nhiệm về vụ tấn công. Không có lỗ hổng khác được báo cáo vào ngày 18/5, cho thấy cuộc tấn công có thể không hoạt động hiện tại.

Trong khi đó, XMR dường như là mục tiêu dễ dàng cho những miner bất hợp pháp. Trong lịch sử, tiền điện tử từng là trung tâm của nhiều cuộc tấn công phần mềm độc hại.

Dislaimer: Đây là thông tin cung cấp dưới dạng blog cá nhân, không phải thông tin tổng hợp hay lời khuyên đầu tư. Chúng tôi không chịu trách nhiệm về các quyết định đầu tư của bạn.

MỚI CẬP NHẬT

“Thư tạm ngừng” của FDIC tiết lộ chiến thuật nhằm vào ngân hàng tiền...

Giám đốc pháp lý (CLO) của Coinbase, Paul Grewal, đã lên tiếng chỉ trích Tổng Công ty Bảo hiểm Tiền gửi Liên bang Hoa...
bnb

Đốt token thúc đẩy sự thay đổi trong tâm lý của BNB – $606...

Vào ngày 1/11, BNB Chain thông báo đã hoàn thành đợt đốt coin theo quý lần thứ 29, về cơ bản là làm giảm...

AI dự đoán thời điểm Bitcoin đạt $100.000

Với việc Bitcoin (BTC) không giữ được mức trên $70.000, sự chú ý của thị trường vẫn tập trung vào việc liệu đồng tiền...

Tron đạt doanh thu hàng tháng cao thứ hai khi TRX tăng trưởng

Blockchain của Tron đang trải qua những bước tiến đáng kể, với token gốc TRX đạt mức cao nhất trong năm nhờ vào doanh...

NFT phá vỡ xu hướng giảm kéo dài 7 tháng, với doanh số tháng...

Trong tháng 10, lĩnh vực NFT đã chứng kiến sự phục hồi mạnh mẽ, phá vỡ xu hướng giảm kéo dài bảy tháng trước...

Thái Lan bắt giữ 6 cảnh sát bị cáo buộc dàn dựng tống tiền...

Cảnh sát Thái Lan đã tiến hành bắt giữ 7 cá nhân, trong đó có 6 cảnh sát, liên quan đến cáo buộc dàn...

Tin vắn Crypto 02/11: Bitcoin có thể quay về $65.000 trong thời gian tới...

Từ nhận định Bitcoin có thể giảm mạnh xuống $65.000 trong thời gian tới đến Grayscale XRP Trust đã mở cửa cho các nhà...
Tether

Tether chuyển hướng sang thị trường Châu Âu, Trung Đông và Châu Phi trước...

Tether (USDT) đang cho thấy xu hướng dịch chuyển mạnh mẽ sang các thị trường châu Âu, Trung Đông và châu Phi do những...

Arthur Hayes cho biết Solana là sự lựa chọn hấp dẫn trong bối cảnh...

Arthur Hayes, đồng sáng lập BitMEX và Giám đốc Đầu tư tại Maelstrom, đã thể hiện sự ủng hộ đối với Solana, gọi nó...

Ripple công bố báo cáo quý 3 – Đây là lượng token XRP mà...

Theo báo cáo quý 3 vừa được công bố, công ty blockchain Ripple, có trụ sở tại San Francisco, hiện nắm giữ 4,43 tỷ...

Chiến lược Bitcoin đã giúp MicroStrategy đạt mức vốn hóa thị trường hơn 50...

Vốn hóa thị trường của MicroStrategy, công ty đầu tư nổi tiếng chuyên về Bitcoin, đã chính thức vượt qua Coinbase, sàn giao dịch...

DWF Labs xem xét khởi kiện cựu đối tác Eugene Ng vì cáo buộc...

Đối tác quản lý của DWF Labs, Andrei Grachev, đã tuyên bố vào thứ Sáu trên mạng xã hội X rằng công ty của...
gotbit

DOJ Hoa Kỳ truy tố CEO Gotbit vì bị cáo buộc dàn dựng âm...

Bộ Tư pháp Hoa Kỳ (DOJ) đã truy tố Aleksei Andriunin, nhà sáng lập và CEO của công ty dịch vụ tài chính tiền...

Nghiên cứu cho thấy lệnh cấm khai thác Bitcoin có thể làm tăng lượng...

Các nhà nghiên cứu từ tổ chức phi lợi nhuận Exponential Science và Đại học College London đã chỉ ra rằng các lệnh cấm...

Tỷ lệ chiến thắng của Donald Trump trên Polymarket giảm xuống dưới 58% dù...

Một trong những nhà đầu tư lớn nhất trên nền tảng Polymarket đã quyết định rót thêm 7 triệu đô la vào token 'Yes'...
eth-giam-thang-11

Giá ETH có thể giảm xuống còn $1.550 vào tháng 11, đây là lý...

Sau tháng Mười thiếu đi sự sôi động cần thiết, mô hình giảm giá trên biểu đồ Ethereum không còn có thể bị phớt...