هک سرورهای بزرگ شرکت HP برای استخراج رمزارز
به گزارش کارگروه امنیت ساماینینگ ارزهای رمزگذاری شده این روزها یکی از مشاغل یا به قول برخی، صنایعی است که میتواند با استفاده از منابع پردازشی و الکتریکی، عایدی مالی برای ماینر داشته باشد. نیاز به انرژی فراوان و سیستم قدرتمند پردازشی دو عامل اصلی در استخراج رمزارزها هستند که شاید فراهم کردن آنها از عهده بسیاری خارج باشد. ولی مسلماً هکرهایی که بتوانند سرورهای شرکتی بزرگ مانند HP را هک کنند در این زمینه هیچ محدودیتی نخواهند داشت.
برای استخراج رمزارزها کافیست یک سیستم پردازشی قدرتمند داشته و به منابع انرژی الکتریکی بالا دسترسی داشته باشید. آنگاه با نصب نرمافزار استخراج و انجام عملیات پردازشی مورد نیاز، فرایند استخراج آغاز میشود و متناسب با توان پردازشی که سیستم شما داشته باشد، زمان استخراج هر واحد رمزارز، تعیین میگردد.
همین عامل که نیاز به سیستم پردازشگر قدرتمندی را مطالبه میکند خود اصلیترین چالش برای استخراج سریع رمزارزهاست. حالا تصور کنید که ماینینگ با یک دستگاه ماینر یا حتی یک سیستم قدرتمند سختافزاری، تبدیل به استفاده از سرورهای شرکتهای بزرگ شود. مسلماً سرعت استخراج به صورت چشمگیری افزایش پیدا کرده و میتوان در مدت کوتاهی، حجم گستردهتری از رمزارزها را استخراج کرد.
اما همانطور که عنوان شد، بنابر گزارشهای منتشر شده در این زمینه، به تازگی یک گروه هکری در عملیاتی هکری کمنظیر، اقدام به هک برخی از سرورهای شرکت HP و استفاده از آنها برای استخراج رمزارزها مدنظر خود کرده اند. این گزارشها اعلام نمودهاند که با استفاده از ماینینگ روی سرورهای HP، هکرها موفق به استخراج رمزارهای Raptoreum به ارزش 110 هزار دلار در یک مدت کوتاه 8 روزه شدهاند.
جالب است بدانید که سرورهای HP از پردازندههای سروری قدرتمند سری AMD 9000 EPC استفاده نموده و توان قابل توجه ماینینگی معادل 400 مگاهش بر ثانیه را در اختیار هکرها قرار دادهاند.
در زمان نگارش این مطلب هیچ اعلان رسمی در مورد نام و ماهیت گروه هکری مذکور صورت نپذیرفته ولی تا به امروز چندین حمله مشابه به سرورهای Amazon، IBM و Microsoft از سوی گروههای هکری با استفاده از آسیبپذیری موسوم به Log4J صورت گرفته که احتمال میرود مورد HP نیز از همین نوع بوده باشد. این آسیبپذیری که ماه گذشته میلادی شناسایی شد به هکرها اجازه میدهد کدهای اجرایی مخرب و کنترلی خود را حتی با عدم وجود ارتباط خارجی، از راه دور روی سیستمهای محلی ذخیره داده اجرا نمایند.