Galu o supercomputer hacks mo cryptocurrency mining

I le tele o fuifui komipiuta lapopoa o loʻo i totonu o nofoaga autu o le supercomputing i Peretania, Siamani, Suiselani ma Sepania, faaalia fa'ailoga o fa'alavelave fa'alavelave ma fa'apipi'iina o mea leaga mo le la'uina natia o le Monero (XMR) cryptocurrency. O se auiliiliga auiliili o mea na tutupu e leʻi maua, ae e tusa ai ma faʻamatalaga muamua, o faiga na faʻafefeteina ona o le gaoi o faʻamaoniga mai le faiga o tagata suʻesuʻe na maua avanoa e faʻatautaia ai galuega i fuifui (taʻi nei, e tele fuifui e maua ai avanoa i tagata suʻesuʻe lona tolu o loʻo suʻesuʻeina le SARS-CoV-2 coronavirus ma faʻatautaia faʻataʻitaʻiga faʻataʻitaʻiga e fesoʻotaʻi ma faʻamaʻi COVID-19). Ina ua uma ona maua le avanoa i le fuifui i se tasi o mataupu, na faʻaaogaina e le au osofaʻi le faʻafitauli CVE-2019-15666 i le fatu Linux e maua ai le aʻa ma faʻapipiʻi se rootkit.

tulaga ese lua faʻalavelave na faʻaogaina ai e le au osofaʻi faʻamaoniga na puʻeina mai tagata faʻaoga mai le Iunivesite o Krakow (Polani), Shanghai Transport University (Saina) ma le Chinese Science Network. O fa'amaoniga na pu'eina mai tagata na auai i polokalame su'esu'e fa'avaomalo ma fa'aoga e fa'afeso'ota'i i fuifui e ala i le SSH. E le o manino mai le auala tonu na pu'eina ai fa'amaoniga, ae i luga o nisi faiga (e le o mea uma) o tagata na afaina i le fa'aupuga o le fa'aupuga, na fa'ailoa mai ai faila fa'aogaina SSH.

O le iʻuga, o tagata osofaʻi sa mafai maua avanoa i le UK-fa'avae (Iunivesite o Edinburgh) fuifui tagata faiʻaufana, tulaga 334th i luga o le Top500 sili sili komepiuta. O le mulimuli i fa'alavelave fa'apenei sa faaalia i le fuifui bwUniCluster 2.0 (Karlsruhe Institute of Technology, Siamani), ForHLR II (Karlsruhe Institute of Technology, Siamani), bwForCluster JUSTUS (Ulm University, Siamani), bwForCluster BinAC (Iunivesite o Tübingen, Siamani) ma Hawk (Iunivesite o Stuttgart, Siamani).
Fa'amatalaga e uiga i fa'alavelave malu puipuia i totonu National Supercomputer Center o Suiselani (CSCS), Nofoaga Suesuega a Jülich (31st nofoaga i luga 500), Iunivesite o Munich (Siamani) ma Leibniz Computer Center (9, 85 и 86 nofoaga i le Top500). E le gata i lea, mai tagata faigaluega maua faʻamatalaga e uiga i le fetuunaiga o atinaʻe a le High Performance Computing Center i Barcelona (Sepania) e leʻi faʻamaonia aloaia.

Iloiloga suiga
faʻaali, e lua faila leaga e mafai ona faʻaaogaina na sii mai i luga o sapalai faʻafefeteina, lea na seti ai le fuʻa suid root: "/etc/fonts/.fonts" ma le "/etc/fonts/.low". O le mea muamua o le bootloader mo le faʻatonuina o faʻatonuga o atigi ma faʻamanuiaga aʻa, ma le lona lua o se faʻamama ogalaau mo le aveesea o faʻailoga o gaioiga osofaʻi. O auala eseese na faʻaaogaina e nana ai vaega leaga, e aofia ai le faʻapipiʻiina o se rootkit. Diamorphine, utaina o se module mo le fatu Linux. I se tasi tulaga, o le faiga o le mining na amata i le po, ina ia aua neʻi tosina atu i ai.

I le taimi lava e faʻafefe ai, e mafai ona faʻaogaina le talimalo e fai ai galuega eseese, e pei o le mining Monero (XMR), faʻatautaia se sui (e fesoʻotaʻi ma isi 'au mining ma le 'auʻaunaga faʻamaopoopoina le mining), faʻatautaia se sui SOCKS faʻavae microSOCKS (ia talia fafo. feso'ota'iga e ala i le SSH) ma le SSH forwarding (le vaega muamua o le fa'aogaina e fa'aaoga ai se tala fa'aletonu lea na fa'atulaga ai se fa'aliliutusi tuatusi mo le tu'uina atu i le feso'otaiga i totonu). Pe a faʻafesoʻotaʻi i 'au faʻafefe, na faʻaogaina e le au osofaʻi 'au ma SOCKS proxies ma e masani ona fesoʻotaʻi atu i Tor poʻo isi faiga faʻafefe.

puna: opennet.ru

Faaopoopo i ai se faamatalaga