Trang chủ Tạp chí Tin tức Scam -Hack Hacker nhắm vào các siêu máy tính ở châu Âu để khai...

Hacker nhắm vào các siêu máy tính ở châu Âu để khai thác XMR

Các siêu máy tính trên khắp châu Âu đã trở thành nạn nhân của cuộc tấn công an ninh mạng lan rộng và dường như có liên kết vào tuần trước, thông qua việc cài đặt phần mềm độc hại bất hợp pháp tập trung khai thác XMR.

xrm

Siêu máy tính Đức bị ảnh hưởng nhiều nhất

Các siêu máy tính ở Đức, Tây Ban Nha và Thụy Sĩ đã xác nhận bị tấn công dựa theo báo cáo cá nhân vào tuần trước. Tất cả trường hợp đều có một vài chi tiết chung – chẳng hạn như chỉ số mạng, tên tệp tương tự và phần mềm độc hại được lập trình để khai thác tiền điện tử lớn thứ 14 thế giới theo vốn hóa thị trường XMR.

Tuy nhiên, Chris Doman của Cado Security lưu ý với ấn phẩm công nghệ ZDNet rằng không có bằng chứng xác thực nào về các cuộc tấn công liên quan đến một tác nhân/nhóm nhất định, ngoài những điểm tương đồng được đề cập ở trên.

Đại học Edinburgh điều hành siêu máy tính ARCHER báo cáo vụ xâm nhập đầu tiên. Họ đã phát hiện hoạt động khai thác trên các node đăng nhập của họ và nhanh chóng tắt máy tính để ngăn chặn các cuộc tấn công tiếp theo. Tất cả mật khẩu Secure Shell (SSH) đã được đặt lại như một biện pháp bảo mật bổ sung.

bwHPC của Đức đã công bố 5 cụm siêu máy tính ngừng hoạt động sau khi xảy ra “sự cố bảo mật tương tự”, tất cả đều được đặt tại các trường đại học tập trung vào công nghệ trong nước như Đại học Stuttgart và Tuebingen. Sau đó, Leibniz Computing Center (Trung tâm điện toán Leibniz) và Đại học kỹ thuật của Dresden cũng xác nhận ngắt kết nối các cụm máy tính của họ do phát hiện “vi phạm” bảo mật.

Swiss National Supercomputing Center (Trung tâm siêu máy tính quốc gia Thụy Sĩ) là nơi cuối cùng xác nhận vi phạm, nêu rõ “truy cập bên ngoài” vào cơ sở hạ tầng của họ sau khi xảy ra sự cố an ninh mạng.

Tấn công khai thác hiện có lẽ không hoạt động

Đáng chú ý, không có thông báo nào từ Đại học tiết lộ chi tiết về bản chất chính xác của các cuộc xâm nhập và chưa xác nhận việc cài đặt phần mềm khai thác độc hại.

Nhưng dựa trên các mẫu phần mềm độc hại, Đội ứng cứu sự cố bảo mật máy tính châu Âu (Computer Security Incident Response Team – CSIRT) đã công bố phát hiện của mình và lưu ý rằng “máy chủ khai thác XMR” đã được triển khai trong suốt các trường hợp tấn công nhất định.

Nhóm tiếp tục đề cập đến máy chủ proxy, lưu ý:

“Kẻ tấn công sử dụng máy chủ này từ máy chủ khai thác XMR để kết nối với máy chủ proxy XMR khác và cuối cùng đến máy chủ khai thác thực tế”.

Theo đó, bot khai thác XMR được cấu hình để chỉ hoạt động vào ban đêm, có lẽ là để không bị phát hiện.

Phân tích cá nhân của Cado Security chỉ ra những kẻ tấn công dường như khai thác lỗ hổng “CVE-2019-15666“ để đạt được quyền truy cập root, sau đó ứng dụng khai thác XMR có khả năng được cài đặt.

Dựa trên nghiên cứu của mình, công ty cho biết những kẻ tấn công có thể đã sử dụng chứng chỉ đăng nhập SSH để có quyền truy cập vào siêu máy tính, với chứng chỉ đăng nhập bị hack thuộc về các trường đại học ở Ba Lan và Trung Quốc.

“Tôi đã xem qua các cuộc tấn công gần đây đối với Siêu máy tính và tìm thấy một số chi tiết khác trong cuộc tấn công Siêu máy tính ở Anh, Mỹ, Đức và nơi khác”.

Tại thời điểm viết bài, không có nhóm nào công khai đi trước chịu trách nhiệm về vụ tấn công. Không có lỗ hổng khác được báo cáo vào ngày 18/5, cho thấy cuộc tấn công có thể không hoạt động hiện tại.

Trong khi đó, XMR dường như là mục tiêu dễ dàng cho những miner bất hợp pháp. Trong lịch sử, tiền điện tử từng là trung tâm của nhiều cuộc tấn công phần mềm độc hại.

Dislaimer: Đây là thông tin cung cấp dưới dạng blog cá nhân, không phải thông tin tổng hợp hay lời khuyên đầu tư. Chúng tôi không chịu trách nhiệm về các quyết định đầu tư của bạn.

MỚI CẬP NHẬT

pi

Giá Pi tiếp tục đà tăng khi Bitcoin duy trì mốc 83.000 đô la

Sau chuỗi ngày giảm liên tục, giá PI Network (Pi) bắt đầu có tín hiệu phục hồi từ ngày 5/4, liên tiếp hình thành...
crypto tiền điện tử

SEC Hoa Kỳ sẽ tổ chức hội nghị quy định tiền điện tử lần...

Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC) thông báo sẽ tổ chức buổi tọa đàm về quy định crypto lần thứ...
sol

SOL nhắm mục tiêu $180 khi phe bò bảo vệ vùng hỗ trợ quan...

Solana (SOL) đang cho thấy những dấu hiệu mạnh mẽ sau khi phục hồi từ mức hỗ trợ quan trọng tại 114,57 đô la.  Tiền...

Tại sao thị trường sẽ nóng lên đối với crypto vào quý 2/2025?

Khi Bitcoin tiếp tục chiếm ưu thế trên thị trường crypto, các nhà phân tích đang chú ý đến quý 2/2025 là khoảng thời...

CEO CryptoQuant: Bitcoin đã vào giai đoạn giá xuống

Hôm nay, Ki Young Ju, CEO của CryptoQuant – một nền tảng phân tích dữ liệu blockchain, đã đưa ra một cảnh báo đáng...
sui-tang

Sui có thể lội ngược dòng nhờ đà tăng của thị trường Stablecoin?

SUI – một trong những tiền điện tử tăng trưởng nhanh nhất năm 2024 – từng ghi dấu ấn mạnh mẽ nhờ tốc độ...

Tỷ lệ thống trị của Ethereum đạt mức thấp nhất sau COVID – ETH...

Ethereum (ETH) nổi lên như một trong những loại coin có vốn hóa lớn hoạt động kém hiệu quả nhất trong quý 1. Mặc dù...

Dogecoin có nguy cơ bị thanh lý 200 triệu USD, nhưng holder có thể...

Dogecoin (DOGE) gần đây đã gặp khó khăn với đà tăng, không thể vượt qua các ngưỡng kháng cự chính. Tính đến thời điểm...
Lens Chain ra mắt Mainnet

Lens Chain ra mắt Mainnet, mở rộng không gian SocialFi

Lens Chain, một mạng Layer 2 do Lens Protocol phát triển, đã chính thức ra mắt mainnet vào ngày 5 tháng 4 năm 2025....

Altcoin Solana Saros tăng 1.000% trong tháng qua, liên tục thiết lập ATH mới

Saros, tiền điện tử phát triển trên nền tảng Solana, đã chứng kiến một đợt tăng trưởng mạnh mẽ và ấn tượng trong tháng...

Nhà vô địch MMA Conor McGregor ra mắt memecoin riêng

Nhà vô địch MMA (võ tổng hợp) Conor McGregor chính thức ra mắt memecoin có tên "REAL" vào ngày 5/4, với các tính năng...

XRP đối mặt nguy cơ lao dốc trong tháng 4 – Nguyên nhân đến...

Giá XRP đã giảm hơn 35% kể từ khi chạm mức đỉnh nhiều năm là $3,40 vào tháng 1 — và xu hướng lao...
Chainlink bước vào giai đoạn then chốt khi tích lũy tăng

Chainlink bước vào giai đoạn then chốt khi tích lũy tăng, nhưng tín hiệu...

Chainlink (LINK) chứng minh được sự tin tưởng mạnh mẽ đối với giới đầu tư khi gần 90.000 địa chỉ ví đã tích lũy...

Kalshi đánh giá xác suất suy thoái kinh tế Mỹ năm 2025 vượt 61%

Các trader trên nền tảng dự đoán Kalshi hiện đánh giá xác suất Mỹ rơi vào suy thoái trong năm 2025 là 61%, sau...

Smart Money vẫn săn lùng memecoin bất chấp siêu chu kỳ đã kết thúc

Những trader tiền điện tử thành công nhất vẫn đang tìm kiếm lợi nhuận nhanh từ memecoin, dù có dấu hiệu cho thấy "siêu...
crypto trump

Trump yêu cầu Chủ tịch Fed giảm lãi suất trong khi thị trường crypto...

Khi Phố Wall đối mặt với ngày thứ hai liên tiếp biến động vào ngày 4/4, Chủ tịch Cục Dự trữ Liên bang Hoa...