Trang chủ Tạp chí Tin tức Scam -Hack Hacker nhắm vào các siêu máy tính ở châu Âu để khai...

Hacker nhắm vào các siêu máy tính ở châu Âu để khai thác XMR

Các siêu máy tính trên khắp châu Âu đã trở thành nạn nhân của cuộc tấn công an ninh mạng lan rộng và dường như có liên kết vào tuần trước, thông qua việc cài đặt phần mềm độc hại bất hợp pháp tập trung khai thác XMR.

xrm

Siêu máy tính Đức bị ảnh hưởng nhiều nhất

Các siêu máy tính ở Đức, Tây Ban Nha và Thụy Sĩ đã xác nhận bị tấn công dựa theo báo cáo cá nhân vào tuần trước. Tất cả trường hợp đều có một vài chi tiết chung – chẳng hạn như chỉ số mạng, tên tệp tương tự và phần mềm độc hại được lập trình để khai thác tiền điện tử lớn thứ 14 thế giới theo vốn hóa thị trường XMR.

Tuy nhiên, Chris Doman của Cado Security lưu ý với ấn phẩm công nghệ ZDNet rằng không có bằng chứng xác thực nào về các cuộc tấn công liên quan đến một tác nhân/nhóm nhất định, ngoài những điểm tương đồng được đề cập ở trên.

Đại học Edinburgh điều hành siêu máy tính ARCHER báo cáo vụ xâm nhập đầu tiên. Họ đã phát hiện hoạt động khai thác trên các node đăng nhập của họ và nhanh chóng tắt máy tính để ngăn chặn các cuộc tấn công tiếp theo. Tất cả mật khẩu Secure Shell (SSH) đã được đặt lại như một biện pháp bảo mật bổ sung.

bwHPC của Đức đã công bố 5 cụm siêu máy tính ngừng hoạt động sau khi xảy ra “sự cố bảo mật tương tự”, tất cả đều được đặt tại các trường đại học tập trung vào công nghệ trong nước như Đại học Stuttgart và Tuebingen. Sau đó, Leibniz Computing Center (Trung tâm điện toán Leibniz) và Đại học kỹ thuật của Dresden cũng xác nhận ngắt kết nối các cụm máy tính của họ do phát hiện “vi phạm” bảo mật.

Swiss National Supercomputing Center (Trung tâm siêu máy tính quốc gia Thụy Sĩ) là nơi cuối cùng xác nhận vi phạm, nêu rõ “truy cập bên ngoài” vào cơ sở hạ tầng của họ sau khi xảy ra sự cố an ninh mạng.

Tấn công khai thác hiện có lẽ không hoạt động

Đáng chú ý, không có thông báo nào từ Đại học tiết lộ chi tiết về bản chất chính xác của các cuộc xâm nhập và chưa xác nhận việc cài đặt phần mềm khai thác độc hại.

Nhưng dựa trên các mẫu phần mềm độc hại, Đội ứng cứu sự cố bảo mật máy tính châu Âu (Computer Security Incident Response Team – CSIRT) đã công bố phát hiện của mình và lưu ý rằng “máy chủ khai thác XMR” đã được triển khai trong suốt các trường hợp tấn công nhất định.

Nhóm tiếp tục đề cập đến máy chủ proxy, lưu ý:

“Kẻ tấn công sử dụng máy chủ này từ máy chủ khai thác XMR để kết nối với máy chủ proxy XMR khác và cuối cùng đến máy chủ khai thác thực tế”.

Theo đó, bot khai thác XMR được cấu hình để chỉ hoạt động vào ban đêm, có lẽ là để không bị phát hiện.

Phân tích cá nhân của Cado Security chỉ ra những kẻ tấn công dường như khai thác lỗ hổng “CVE-2019-15666“ để đạt được quyền truy cập root, sau đó ứng dụng khai thác XMR có khả năng được cài đặt.

Dựa trên nghiên cứu của mình, công ty cho biết những kẻ tấn công có thể đã sử dụng chứng chỉ đăng nhập SSH để có quyền truy cập vào siêu máy tính, với chứng chỉ đăng nhập bị hack thuộc về các trường đại học ở Ba Lan và Trung Quốc.

“Tôi đã xem qua các cuộc tấn công gần đây đối với Siêu máy tính và tìm thấy một số chi tiết khác trong cuộc tấn công Siêu máy tính ở Anh, Mỹ, Đức và nơi khác”.

Tại thời điểm viết bài, không có nhóm nào công khai đi trước chịu trách nhiệm về vụ tấn công. Không có lỗ hổng khác được báo cáo vào ngày 18/5, cho thấy cuộc tấn công có thể không hoạt động hiện tại.

Trong khi đó, XMR dường như là mục tiêu dễ dàng cho những miner bất hợp pháp. Trong lịch sử, tiền điện tử từng là trung tâm của nhiều cuộc tấn công phần mềm độc hại.

Dislaimer: Đây là thông tin cung cấp dưới dạng blog cá nhân, không phải thông tin tổng hợp hay lời khuyên đầu tư. Chúng tôi không chịu trách nhiệm về các quyết định đầu tư của bạn.

MỚI CẬP NHẬT

bitcoin

VanEck: Quỹ dự trữ Bitcoin của Hoa Kỳ có thể cắt giảm 35% nợ...

Theo công ty quản lý tài sản VanEck, Hoa Kỳ có thể giảm nợ quốc gia 35% trong 24 năm tới nếu thành lập...

Hành trình vươn tầm của CoinEx: Con đường vinh quang trong 7 năm qua

Trong một thị trường crypto luôn biến động, với sự cạnh tranh khốc liệt và quy trình đào thải nghiệt ngã, câu nói của...
Thị trường stablecoin bùng nổ trong năm 2024

Thị trường stablecoin bùng nổ trong năm 2024, hứa hẹn 2025 tươi sáng

Thị trường stablecoin đã chuyển từ tiềm năng sang bùng nổ vào năm 2024. Đầu năm, tổng vốn hóa thị trường chỉ khoảng 135...

Unichain dự kiến sẽ ra mắt vào đầu năm 2025

Unichain, một giải pháp Layer 2 tập trung vào DeFi được xây dựng trên OP Stack và phát triển bởi Uniswap, dự kiến sẽ...
OpenAI

Ý phạt OpenAI 15 triệu đô la vì vi phạm quyền riêng tư và...

Cơ quan bảo vệ dữ liệu của Ý đã phạt OpenAI 15,7 triệu đô la (15 triệu euro) và ra lệnh cho nhà sản...

3 đợt mở khóa token không thể bỏ lỡ trong tuần này

Để tránh ảnh hưởng tiêu cực đến giá trị thị trường, các đợt mở khóa token trước đây thường được giới hạn theo các...

Metaplanet vừa mua dip 620 Bitcoin, nâng tổng nắm giữ lên 1.762 BTC

Công ty đầu tư Nhật Bản Metaplanet vừa thực hiện giao dịch mua Bitcoin lớn nhất từ trước đến nay, thu về gần 620...
token BUIDL của BlackRock làm tài sản hỗ trợ stablecoin Frax USD

Frax Finance cân nhắc dùng BUIDL của BlackRock để hỗ trợ stablecoin frxUSD

Frax Finance, một giao thức stablecoin phi tập trung, đang cân nhắc tích hợp token BUIDL của BlackRock làm tài sản dự trữ hỗ...
Thượng nghị sĩ Lummis đề xuất bán vàng của Fed để đầu tư dự trữ Bitcoin

Thượng nghị sĩ Hoa Kỳ đề xuất trao quyền sở hữu Bitcoin cho Fed

Thượng nghị sĩ Hoa Kỳ Cynthia Lummis gần đây đã tái khẳng định kế hoạch mở rộng phạm vi cho phép Cục Dự trữ...
SOL-giam

Việc rút 1,1 tỷ USD đẩy TVL của Solana (SOL) xuống mức thấp hàng...

Tổng giá trị bị khóa (TVL) của Solana đã giảm mạnh xuống mức thấp nhất trong tháng này, phản ánh sự suy giảm hoạt...
btt-giam

BitTorrent (BTT) phục hồi, nhưng đà tăng có thể không bền vững

BTT, token gốc vận hành nền tảng chia sẻ tệp ngang hàng (P2P) phi tập trung BitTorrent, đã trở thành tài sản có mức...
Cơn sốt Stablecoin: USDE gần đạt 6 tỷ đô la và USD0 vượt qua 1 tỷ đô la nguồn cung

Cơn sốt Stablecoin: USDE gần đạt 6 tỷ đô la và USD0 vượt 1...

Trong tháng qua, thị trường stablecoin đã chứng kiến sự tăng trưởng vượt bậc, đạt mức hơn 200 tỷ USD. Đáng chú ý, hai...
btc-phuc-hoi

2,25 tỷ USD Bitcoin rút khỏi sàn giao dịch: Tín hiệu cho đợt phục...

Tính đến thời điểm hiện tại, tiền điện tử hàng đầu đang giao dịch ở mức $93.893, thấp hơn ngưỡng quan trọng $100.000. Điều đáng...

Giá Coin hôm nay 23/12: Bitcoin trượt về dưới $94.000, altcoin đỏ lửa, Phố...

Bitcoin tiếp tục trượt về quanh $94.000, khép lại tuần qua trong sắc đỏ sau đợt phục hồi vào ngày cuối tuần. Chứng khoán Mỹ Hợp...

XRP có nguy cơ giảm xuống 1 đô la tương tự năm 2018

Sau một đợt tăng trưởng đột biến gần 500% trong những tuần qua, giá XRP có vẻ như đang tiếp cận mức trần cục...
4-altcoin-bitcoin-dieu-chinh

4 altcoin tiềm năng vượt mặt thị trường khi Bitcoin điều chỉnh

Bitcoin đã giảm khoảng 8% trong tuần qua, nhưng một dấu hiệu tích cực là phe bò đã mua vào mạnh mẽ ở các...