区块链新闻
-
全球化与合规双驱动:BYDFi正式加入韩国CODEVASP联盟
BYDFi加密货币交易所于2024年11月27日完成了里程碑式的合规突破—正式入驻韩国CODEVASP联盟。此举不仅大大提升了BYDFi在韩国市场的合规可信度,也展现了平台在国际化加密货币交易所合规领域上的持续努力。与此同时...
-
品牌营销狂欢,卡塔尔世界杯Candy Club准备怎么玩?
2022年卡塔尔世界杯倒计时不足一个月,各大品牌今年的营销大战已提前开始,先比赛一步进入火热的“备战”状态。 CandyClub.io,全球首家加密币社交在线游戏平台,以自己独特的方式加入到这场世界杯商业狂欢,推出...
-
MPC引爆信息安全全生态
区块链是一种链式结构,是将数据块遵循时间顺序组合并与密码学、共识机制、智能合约等技术结合所形成的一种去中心化的公共账簿技术。区块链技术极大限度弥补了传统技术数据容易被篡改盗用和真实性不足等问题,可以...
区块链应用创新
-
ATK全球震撼开启,文娱产业重获新生
2020年初,随着一场新冠肺炎的全球蔓延,实体行业遭遇经营压力和瓶颈。然而,疫情之下,区块链行业却逆势增长,有统计数据显示,2020年2月,全球披露的区块链应用项目明显增多,环比增长27.6%。区块链技术应用的...
区块链技术创新
-
南卡罗来纳州参议院将区块链视为关键的新兴技术
南卡罗来纳州参议院通过了一项决议,承认区块链技术的潜力。 该州对新兴技术的新推动 该法案被称为“参议院决议案,以承认新兴的区块链技术的重要性,并呼吁南卡罗来纳州的居民加入以鼓励在我们州...
惠普品牌服务器被劫持开采价值 110,000 美元的加密货币
发布时间:2021/12/29 财经新闻 浏览:292
据报道,黑客最近控制了一组惠普品牌的服务器,并用它们远程挖掘一种名为raptoreum的加密货币。这导致受感染的HP机器集群成为加密货币总矿池的最大贡献者,使攻击者能够赚取价值110,000美元。据说这些硬币是在12月9日至17日之间开采的。
惠普服务器遭受加密劫持攻击
为一家未公开的公司运营的一组惠普服务器遭到黑客的攻击,黑客设法控制了硬件并将其重新用于挖掘加密货币。黑客选择的加密货币称为raptoreum,这是一种市值排名前1000的代币,它利用一种称为Ghostrider的算法,融合了PoW(工作量证明)和PoS(权益证明)共识机制。
服务器集群于12月9日开始挖掘raptoreum,当时它提供的算力比Raptoreum区块链上所有其他方的总和还要多。这使攻击者在12月9日至12月17日期间掠夺了价值超过110,000美元的raptoreum。
该服务器组于12月17日从Raptoreun网络中消失,这表明它们可以在检测到威胁后进行修补以消除威胁。
Log4j杠杆
该攻击使用了最近发现的名为Log4shell的漏洞,该漏洞允许攻击者远程控制系统。Log4shell使用Log4j,它是在基于Apache的系统中广泛使用的注册表库。这个漏洞是在12月初发现的,在这种情况下,它被用来传递加密挖掘软件的执行。
由于漏洞利用的普遍性,即使涉及到微软和IBM等大规模运营,该漏洞也被发现者列为严重漏洞。虽然该软件已在其某些实施中进行了修补,但调查人员仍在发现可以利用它的新方法。最近发现该软件也容易受到本地攻击,这意味着服务器可以在不连接到互联网的情况下远程执行代码。
在今年上半年,cryptojacking攻击根据自2018下跌的第一次,报告题为“云计算主题报告”,由单元42,安全咨询事务所出具。然而,在后续报告中,该公司还发现,用于构建云基础设施的第三方代码模板中有63%包含不安全的配置,可能会导致失去对硬件的控制。