Ngaru o nga hacks supercomputer mo te maina cryptocurrency

I roto i te maha o nga kohinga rorohiko nui kei roto i nga pokapū rorohiko nui i te UK, Germany, Switzerland me Spain, kua tautuhia nga tohu o te hacking hanganga me te whakaurunga o te kino mo te keri huna o te Monero (XMR) cryptocurrency. Kaore ano kia kitea he tātaritanga taipitopito o nga aitua, engari e ai ki nga korero o mua, i taupatupatuhia nga punaha na te tahae o nga tohu tohu mai i nga punaha a nga kairangahau i whai waahi ki te whakahaere i nga mahi i roto i nga tautau (no na tata nei, he maha nga tautau e whakarato urunga ki Ko nga kairangahau tuatoru e ako ana i te SARS-CoV-2 coronavirus me te whakahaere i nga tauira tauira e pa ana ki te mate COVID-19). I muri i te uru atu ki te roopu i roto i tetahi o nga keehi, ka whakamahia e nga kaiwhaiwhai te whakaraeraetanga CVE-2019-15666 i roto i te kernel Linux ki te whai urunga pakiaka me te whakauru i te rootkit.

ka tu ki waho e rua nga aitua i whakamahia ai e nga kaiwhaiwhai nga tohu tohu i mauhia mai i nga kaiwhakamahi mai i te Whare Wananga o Krakow (Poland), Shanghai Transport University (Haina) me te Whatunga Putaiao Hainamana. I hopukina nga tohu mai i nga kaiuru ki nga kaupapa rangahau o te ao, ka whakamahia hei hono atu ki nga tautau ma te SSH. Kaore ano kia tino marama te pehea i hopukina ai nga tohu, engari i runga i etahi punaha (ehara i te katoa) o te hunga i pa ki te pakaru o te kupuhipa, i kitea nga konae mahi SSH tinihanga.

Ko te mutunga, ko te hunga whakaeke i taea tiki te uru atu ki te roopu o Ingarangi (Te Whare Wananga o Edinburgh). Archer, kei te 334th i roto i te Top500 supercomputers nui rawa atu. Whai muri i nga urunga rite kua tautuhia i roto i nga tautau bwUniCluster 2.0 (Karlsruhe Institute of Technology, Germany), ForHLR II (Karlsruhe Institute of Technology, Germany), bwForCluster JUSTUS (Ulm University, Germany), bwForCluster BinAC (University of Tübingen, Germany) me Hawk (University of Stuttgart, Tiamana).
Nga korero mo nga maiki haumarutanga tautau i National Supercomputer Center o Switzerland (CSCS), Te Whare Rangahau a Jülich (31 wahi i runga 500), Te Whare Wananga o Munich (Timana) me Te Whare Rorohiko Leibniz (9, 85 и 86 nga waahi i te Top500). I tua atu, mai i nga kaimahi riro Ko nga korero mo te whakararu o nga hanganga o te Whare Rorohiko Mahi Nui i Barcelona (Spain) kaore ano kia whakamanahia.

Анализ huringa
i whakaatu, e rua nga konae whakahaere kino i tangohia ki nga kaimau kua taupatupatuhia, i whakatakotoria te haki pakiaka suid: “/etc/fonts/.fonts” me “/etc/fonts/.low”. Ko te tuatahi ko te bootloader mo te whakahaere i nga whakahau anga me nga painga pakiaka, ko te tuarua he kaihoroi poro mo te tango i nga tohu o nga mahi a te hunga whakaeke. He maha nga tikanga kua whakamahia ki te huna i nga waahanga kino, tae atu ki te whakauru i te rootkit. Haeroa, ka utaina hei kōwae mo te pata Linux. I tetahi take, i timata te mahi maina i te po anake, kia kore ai e aro.

Ina taumanutia, ka taea te whakamahi i te kaihautu ki te mahi i nga momo mahi, penei i te keri Monero (XMR), te whakahaere takawaenga (ki te korero ki etahi atu kaihautu maina me te tūmau e ruruku ana i te maina), te whakahaere i tetahi takawaenga SOCKS i runga i te microSOCKS (ki te whakaae ki waho. hononga mā te SSH) me te tuku whakamua SSH (te wāhi tuatahi o te kuhu mā te whakamahi i tētahi pūkete taupatupatu i whirihorahia he kaiwhakamaori wāhitau hei tuku whakamua ki te whatunga o roto). I te wa e hono ana ki nga kaihautu kua taupatupatuhia, ka whakamahia e te hunga whakaeke nga kaihautu me nga takawaenga SOCKS me te hono atu ma te Tor me etahi atu punaha taupatupatu.

Source: opennet.ru

Tāpiri i te kōrero