Ny onjan'ny hacks supercomputer ho an'ny fitrandrahana cryptocurrency

Ao amin'ny cluster informatika lehibe maromaro hita any amin'ny foibe supercomputing any Angletera, Alemana, Soisa ary Espaina, fantatra soritra fijinjana fotodrafitrasa sy fametrahana malware ho an'ny fitrandrahana miafina ny vola virtoaly Monero (XMR). Tsy mbola misy ny fanadihadiana amin'ny antsipiriany momba ny zava-nitranga, fa araka ny angon-drakitra savaranonando, ny rafitra dia niharan'ny fangalarana ny fahazoan-dΓ lana avy amin'ny rafitry ny mpikaroka izay afaka nanatanteraka asa tao anaty cluster (vao haingana, cluster maro no manome fidirana mpikaroka avy amin'ny antoko fahatelo mandalina ny coronavirus SARS-CoV-2 ary manao modely amin'ny dingana mifandraika amin'ny otrikaretina COVID-19). Taorian'ny nahazoany fidirana tao amin'ny cluster tamin'ny iray amin'ireo tranga, ireo mpanafika dia nanararaotra ny vulnerable CVE-2019-15666 ao amin'ny kernel Linux mba hahazoana fidirana amin'ny faka sy hametraka rootkit.

Mijoro tranga roa izay nampiasan'ireo mpanafika ny mari-pankasitrahana nalaina tamin'ireo mpampiasa avy amin'ny Oniversiten'i Krakow (Polandy), ny Oniversiten'ny Fitaterana Shanghai (Shina) ary ny Tambajotran'ny Siansa Sinoa. Ny fahazoan-dΓ lana dia nalaina avy amin'ireo mpandray anjara tamin'ny fandaharan'asa fikarohana iraisam-pirenena ary nampiasaina mba hifandraisana amin'ny clusters amin'ny SSH. Tsy mbola mazava tsara ny fomba nakana ny fahazoan-dΓ lana, fa amin'ny rafitra sasany (tsy ny rehetra) amin'ireo niharam-boina tamin'ny fivoahan'ny tenimiafina, dia fantatra ny rakitra azo ampiasaina amin'ny SSH.

Vokany, ireo mpanafika afaka mahazo fidirana amin'ny cluster any UK (University of Edinburgh). mpandefa tsipìka, laharana faha-334 ao amin'ny Top500 lehibe indrindra supercomputers. Taorian'ny fidirana toy izany koa fantatra ao amin'ny cluster bwUniCluster 2.0 (Karlsruhe Institute of Technology, Germany), ForHLR II (Karlsruhe Institute of Technology, Germany), bwForCluster JUSTUS (Ulm University, Germany), bwForCluster BinAC (University of Tübingen, Germany) ary Hawk (University of Stuttgart, Alemaina).
Fampahalalana momba ny lozam-piarovana cluster ao Foibem-pirenena Supercomputer any Soisa (CSCS), JΓΌlich Research Center (Toerana 31 ao amin'ny top500), Oniversite Munich (Alemana) ary Leibniz Computer Center (9, 85 ΠΈ 86 toerana ao amin'ny Top500). Ankoatra izany, avy amin'ny mpiasa NORAISINY Ny vaovao momba ny marimaritra iraisana amin'ny fotodrafitrasa ao amin'ny High Performance Computing Center any Barcelona (Espaina) dia tsy mbola voamarina amin'ny fomba ofisialy.

fanadihadiana ny FIOVANA
nampiseho, fa nisy rakitra roa azo tanterahana maloto dia nalaina tany amin'ireo lohamilina simba, izay nametrahana ny saina fototry ny suid: β€œ/etc/fonts/.fonts” sy β€œ/etc/fonts/.low”. Ny voalohany dia bootloader ho an'ny fampandehanana baiko shell miaraka amin'ny tombontsoa fototra, ary ny faharoa dia mpanadio log mba hanesorana ny dian'ny hetsika mpanafika. Nampiasa teknika isan-karazany hanafenana ireo singa manimba, anisan'izany ny fametrahana rootkit. Diamorphine, napetraka ho maody ho an'ny kernel Linux. Amin’ny tranga iray, dia tamin’ny alina ihany no nanombohana ny fitrandrahana mba tsy hisarika ny saina.

Rehefa voajirika ny mpampiantrano dia azo ampiasaina hanao asa isan-karazany, toy ny fitrandrahana Monero (XMR), fampandehanana proxy (hifandraisana amin'ireo mpampiantrano mpitrandraka hafa sy ny mpizara mandrindra ny fitrandrahana), fampandehanana proxy SOCKS miorina amin'ny microSOCKS (hanaiky ny ivelany. fifandraisana amin'ny alΓ lan'ny SSH) sy ny fandefasana SSH (ny teboka voalohany amin'ny fidirana amin'ny alΓ lan'ny kaonty simba izay nanamboarana mpandika adiresy mba handefasana mankany amin'ny tambajotra anatiny). Rehefa mifandray amin'ny mpampiantrano marimaritra iraisana dia nampiasa mpampiantrano miaraka amin'ny proxy SOCKS ny mpanafika ary matetika mifandray amin'ny Tor na rafitra hafa simba.

Source: opennet.ru

Add a comment