Хакер взломал сервера HP EPYC 9000 для добычи 3.4 миллиона монет криптовалюты Raptoreum

Почти неделю хакеру удавалось добывать криптовалюту при помощи скрытого майнера
25 декабря 2021, суббота 11:26
TEXHAPb для раздела Блоги

Криптовалюта Raptoreum стала очередным разочарованием в длинном списке побед и поражений, которые оказались на счету майнеров. Какое-то время сообщество шахтёров верило в то, что данный токен станет «убийцей» Биткоина, поскольку обладает огромным потенциалом и может добываться на домашнем процессоре. Уже через месяц стало ясно, что с криптовалютой что-то не так, а после фермеров ждали одни сплошные разочарования. Монета дешевела, чем-то напоминая историю с Chia Coin, которая так же считалась подающей надежды.

Если взглянуть на график, то можно увидеть, что интерес к Raptoreum упал до минимума, а суточные торги не превышают 100 000 долларов. Если помните, то это цена двух монет Биткоина. И кому в наше время может быть интересен такой токен? Ответ весьма неожиданный. Как стало известно, хакер взломал сотни мощных серверов HP EPYC 9000 используя уязвимость Log4J на Java, которая недавно была найдена в пакете Apache. Эксперты классифицировали дыру как наиболее опасную, присвоив ей наивысший уровень угрозы – десятый. Главная проблема Log4J состоит в том, что злоумышленники могут подключаться к серверу удалённо, используя его ресурсы в своих целях.

Какие могут быть цели у хакеров, неужели они решили поискать лекарство от коронавируса? Как бы не так! Вместо этого они перенаправили сервера на добычу криптовалюты Raptoreum. В результате хешрейт сети подскочил с  200 MH/s до невероятных 400 MH/s. Это позволило хакерам за короткий срок получить 3.4 миллиона монет на общую сумму  110 000 долларов. Что любопытно, взлом северов был обнаружен не сразу. Если скрытый майнинг начался 9 декабря, то заблокировать работу эксплойта удалось только к 17 числу. За эти дни злоумышленник накопал 30% от всех добытых за это время монет.

По состоянию на 21 декабря в строю оставалась только одна мощная машина, остальные были переведены в автономный режим, а уязвимость устранена. Половину всех средств хакеры уже обналичили при помощи биржи CoinEx, а оставшиеся 1.7 миллиона лежат на кошельке в ожидании своего часа. Вполне возможно, что хакер решил подождать, вдруг цена Raptoreum вырастет, а может не хочет привлекать к себе лишнего внимания. Эксперты отмечают, что взлом был настолько удачным, что долгое время факт скрытого майнига вообще никто не замечал. Приходится констатировать, что положительного эффекта на цену Raptoreum дополнительное внимание прессы не оказало.