Premiär! Fyndchans i SweClockers Månadens Drop

AMD Epyc-servrar kapades med syfte att bryta kryptovaluta

Permalänk
Melding Plague

AMD Epyc-servrar kapades med syfte att bryta kryptovaluta

HP-signerade servrar utnyttjas genom säkerhetshål med Java-biblioteket Apache Log4j, för att gräva kryptovaluta till ett värde av över en miljon kronor.

Läs hela artikeln här

Visa signatur

Observera att samma trivselregler gäller i kommentarstrådarna som i övriga forumet och att brott mot dessa kan leda till avstängning. Kontakta redaktionen om du vill uppmärksamma fel i artikeln eller framföra andra synpunkter.

Permalänk
Medlem

Även om amds grejer KAN vara säkra mot log4j (även om de kanske inte är det) så kan de har kommit in på andra vägar. Remote management mjukvara var min första tanke men finns ju säker andra sätt.
Om man har någon väg in och kan leka i terminal eller desktop så kan man ju göra lite vad man vill.

Visa signatur

Speldator: Ryzen 5800x3d | Asus B550m TUF Gaming Wi-Fi | G.Skill TridentZ Neo 2x16GB 3600MHz CL16 (hynix djr) | In Win 301 | Scythe Fuma 2 I Asus RTX 3070 Dual OC | Seasonic GX750 | Lots of unicorn vomit Laptop: Thinkpad E14 G2 4700U Kringutrustning: Cooler master Quickfire TK MX-Brown | Sennheiser HD598cs | Sony WH1000XM3 | Logitech G900 | ASUS PB278QR | Rift CV1 | Audio Pro Addon T14

Permalänk
Medlem

Helt ärligt: det har inte med hårdvaran att göra!

Det sagt så är väl denna typ av hack EXTREMT snällt att göra. Suga lite energi/resurser. De hade kunnat kryptera allt som servern hade access till eller alla andra hemskheter som normala hackare brukar göra när de skaffat sig exekveringsrätter på annans hårdvara... de ska skratta sig lyckliga att det enda de fick betala för kass säkerhet var lite högre elräkning...

Permalänk
Medlem

Log4j har inget med processorn att göra och artikeln ni länkade till säger endast att AMDs mjukvara inte är påverkad.

Visa signatur

Speldator - X570 | 5900X | 32GB 3600 CL16 | 4090 | 2TB 980 Pro | Win 11 Pro
Server - 3700X | 32GB | 7x5TB RAID-Z2 | TrueNAS

Permalänk
Medlem
Skrivet av medbor:

Helt ärligt: det har inte med hårdvaran att göra!

Det sagt så är väl denna typ av hack EXTREMT snällt att göra. Suga lite energi/resurser. De hade kunnat kryptera allt som servern hade access till eller alla andra hemskheter som normala hackare brukar göra när de skaffat sig exekveringsrätter på annans hårdvara... de ska skratta sig lyckliga att det enda de fick betala för kass säkerhet var lite högre elräkning...

Helt enig. Har inget att göra med hårdvaran. Har svårt att tro att AMD kör Java i sin processor..

Mer tänkbart scenario är exponerade ILO-interface som inte kör så nya versioner där Java fortfarande är aktivt, med tanke på att det handlar om HP-servrar..

Visa signatur

WS: Mac Studio M1 Max | 32 GB | 1TB | Mac OS
WS: Intel i5 12600K | 64 GB DDR4 @3600 Mhz | 2x1TB nvme 2x1TB SSD SATA | Windows 11 & Manjaro Linux
Bärbar: Macbook Pro 14" | M1 Pro | 16GB RAM | 512GB SSD | Mac OS
Servrar: Intel i7 10700K | 64 GB DDR4 @3600Mhz | 3 TB SSD + 22TB HDD | Unraid |
4x Raspberry pi 4b 8Gb | Dietpi |

Permalänk
Medlem

Jag tycker denna artikeln är missvisande.
Man kan få uppfattningen att AMD har en sårbarhet kring Log4J i sina CPUer, vilket inte är fallet.

Permalänk

Första tecknen på vad som skulle kunna bli ett kryprokrig?!, mycket värde för relativt låg investering.

Permalänk
Avstängd

Och det var ingen av systemägarna som märkte att det gick en massa cpu till annat än maskinerna var ämnade till att göra?

Permalänk

Denna trend kommer ej att sluta.

Man kan komma med olika påståenden som att öka säkerheten, inför Dida och dadda.
Men grundproblemet anser jag att anonyma kryptovalutor gör det så enkelt att koma undan med pengar.
Jag ser det lite som om folk på stan skuttade runt på kvällarna med en miljon på sig och de blev rånade. Där folk diskuterar hur de ska lösa detta? Kanske mer belysning, mer kameror, fler poliser, bättre skola osv..
Jag anser de då inte ser grundproblemet som är att det finns otroligt mycket pengar att "sno" och lätt komma undan med.

När det gäller anonyma kryptovalutor så kommer det alltid gå hacka servrar, det enda man kan göra är att försvåra. Börjar man prata om miljardbelopp för en viss hackad server i utpressningssyfte, ja då kan en korrupt stat anställa 100tals hacker som har som heltidsjobb att försöka ta sig in. Detta ställer extrema krav på säkerhet. Där jag påstår en stor del av lösningen är försöka minska värdet som de kan få genom att ta en servrar.

Permalänk
Medlem
Skrivet av Smasher89:

Första tecknen på vad som skulle kunna bli ett kryprokrig?!, mycket värde för relativt låg investering.

Det här är inte nytt, det är en vanlig metod. Om du ändå har lyckats ta dig in i systemet kan du likaväl låsa deras filer och kräva en stor lösesumma. Din avkastning kommer vara betydligt högre för samma investering.

Permalänk
Medlem
Skrivet av Smasher89:

Första tecknen på vad som skulle kunna bli ett kryprokrig?!, mycket värde för relativt låg investering.

Nä, kryptominers i virus/trojaner har funnits lika länge som det har funnits miners.

Permalänk
Medlem

Vad är de för fel på ett gammalt hedligt förådsbryt. Eller ett slätt bryt

Permalänk
Skrivet av ripan_:

Vad är de för fel på ett gammalt hedligt förådsbryt. Eller ett slätt bryt

Kriminaliteten förändras. En gång i tiden var bank och värdetransport vanligare, när detta blev svårare så blev andra brott mer aktuella.

Där jag påstår att det förenklat finns två metoder att stoppa brott.
1: Göra brottet svårare att begå utan att upptäckas.
2: Göra så att värdet vid brottet blir mindre.

Man ska inte underskatta punkt 2. Mycket av alla skydd folk jag känner av består just av detta. De har inga värdesaker hemma, absolut inte bär med sig ut. Alla fordon ute har minimalt med bränsle, verktyg och annat i sig. Skulle man behöva ställa en maskin lite väl dumt, ta då den äldsta maskinen med minst värde och ställ där.

Där jag som sagt påstår att om helt anonym kryptovalutor finns, där det är skitenkelt att växla dessa till vanliga pengar utan den minsta risk för spårning. Så kommer vi få väldigt mycket mer brott av olika slag. Och endast skydda sig emot dessa genom högre säkerhet är svårt.

Inte för att dra igång en politisk debatt men för på 80 talet utsattes ungdomar för brott då med. Det är en politisk diskussion huruvida våldsbrotten har ökas.
Men typ inga ungdomar rånades då på sina mobil, bankkort och laptops för de hade inga såna med sig att ta ifrån dem.

*edit*
Folk snor cyklar som galningar. Grannar köper dyrare och mer exklusiva lås det hjälper inte, de kommer med vinkelslip. Jag själv har haft min cykel kvar i 5år utan någon har tagit den.
Det enda stöldskyddet är att min cykel är värd 500kr, grannars cyklar som stals runt värda 10 000kr/st.

Permalänk
Medlem
Skrivet av dust79:

Jag tycker denna artikeln är missvisande.
Man kan få uppfattningen att AMD har en sårbarhet kring Log4J i sina CPUer, vilket inte är fallet.

Nej, håller med, direkt missvisande. Enda anledningen till att hackarna förmodligen valt de EPYC-baserade maskinerna är för att prestandan är så pass mycket bättre och de därför genererar betydligt högre vinst.

Visa signatur

Lian-li PC-011 Dynamic Corsair RM750x ROG STRIX X570-E GAMING 5950X NZXT Kraken Z73 32GB Corsair Dominator 3200MHz Gigabyte 6800XT Master Corsair MP600 1TB + Toshiba NVMe 512GB Vertex Pok3r MX Brown Acer Predator XB323UGX Logitech G502+ & Powerplay ...lagrar gör jag på Synology 920 32TB.

Permalänk
Medlem
Skrivet av pine-orange:

Det här är inte nytt, det är en vanlig metod. Om du ändå har lyckats ta dig in i systemet kan du likaväl låsa deras filer och kräva en stor lösesumma. Din avkastning kommer vara betydligt högre för samma investering.

Ja och nej.
Om du kräver lösen så är du direkt knyten till ett kontonummer, möjligen en BTC adress.
Om bara lånar processor kraften ”antar” jag att du är mera anonym.

Har etft konkret exempel ifrån ett företag som blev lhackade -19 eller -20. Där de krävde miljoner € för att låsa upp. Stog om det i bransch specifika nyheter iaf.
Vi pratar om ett företag som verkar i hela Norden.

I Finland har de en omsättning på ca 1 miljard €. Övriga Norden ingen aning.

De betalade inget i slutändan. I princip av ren slump och en jäkla tur.
(Vet inte om fakturor/ordrar m.m är enskilt för varje land eller inte) Iaf. I Finland fanns det en dator som inte var hackad som var synkroniserad med databasen den senaste veckan. Datorn ifråga skulle börja användas flitigare inom kort, för den användes mer säsongsbetonat och en anställd hade tänkt att det är lika bra att låta den synkronisera med resten av systemet/databasen före det blir bråttom. Sedan stängt av den tillbaka.

Men det var flera veckor som de bara betjäna kunder med faktureringskonto hos dem och skrev upp det på lappar. Alla beställningar gick över telefon då hela datasystemet var offline.

Att det var Kaos där är en underdrift

Visa signatur

Hårdvaru och mjukvaru intresserad

Permalänk
Medlem
Skrivet av Wyver:

Ja och nej.
Om du kräver lösen så är du direkt knyten till ett kontonummer, möjligen en BTC adress.
Om bara lånar processor kraften ”antar” jag att du är mera anonym.

Det är samma, du behöver ändå en adress att skicka dina resultat till.

Permalänk
Medlem
Skrivet av pine-orange:

Det är samma, du behöver ändå en adress att skicka dina resultat till.

Sant. Men du har ju iaf inte Sven Svensson som innehavare på ditt BTC konto, som infallet med ditt bankkonto nummer.

Jag antar när du kapar processorkraft för att bryta krypto. Så går dina coins genom en jädra massa transaktioner mellan en massa länder och servrar med tvivelaktiga moralprinciper ifrån början.

I princip kanske man kan göra samma med iban konton också, har noll erfarenhet

Visa signatur

Hårdvaru och mjukvaru intresserad

Permalänk
Medlem

Det som är så intressant i det här är att så pass många har servrar helt öppna på nätet. Hur tänker folk när dom lägger ilo, idrac, vcenter, rdp och så vidare med fri access utifrån?

Visa signatur

i5-12600KF | Noctua NH-D15S Chromax Black | MSI MAG B660M | 64 GB G.Skill Trident Z | 3 * WD Black SN750 | Asus TUF OC RTX 3080 | Fractal Design Torrent | Corsair RM750W | Samsung Odyssey G9 49" |

Permalänk
Testpilot
Skrivet av PierreB:

Det som är så intressant i det här är att så pass många har servrar helt öppna på nätet. Hur tänker folk när dom lägger ilo, idrac, vcenter, rdp och så vidare med fri access utifrån?

Arroganta, underbetalda och/eller lata sysadmins?

Visa signatur

R < ROG G17 | R9 5900HX | 32GB 3200 MHz | RTX 3070 >

G < R9 5900X | 32GB 2666MHz | ROG RTX 3090 Ti >

B < RK96 | Leobog Hi75 | Deathadder V2 Pro >

Permalänk

Snacka om aftonbladet/expressen clickbait rubrik som så många tidigare påpekat får rubriken det att låta som det är ett säkerhetshål i AMD CPU's och/eller att deras CPUs använder java (och då även log4j2)

Permalänk
Medlem

Sårbarheten i log4j tas upp riktigt bra i Kodsnack.

Visa signatur

www.fckdrm.com - DRM år 2024? Ha pyttsan.

Permalänk
Medlem
Skrivet av PierreB:

Det som är så intressant i det här är att så pass många har servrar helt öppna på nätet. Hur tänker folk när dom lägger ilo, idrac, vcenter, rdp och så vidare med fri access utifrån?

Skrivet av Yatagarasu:

Arroganta, underbetalda och/eller lata sysadmins?

Nej det är ett antal vanligt förekommande bibliotek som tillsammans öppnar ett hål, det är smidig loggar med direkt länkar tillsammans med andra bibliotek som kan dra ner och köra kod.
Rekommenderar att man kollar på computerphiles video

Visa signatur

"One is always considered mad, when one discovers something that others cannot grasp."
- Ed Wood

Permalänk
Medlem

Bra reklam för AMD

Permalänk
Testpilot
Skrivet av Rapidact:

Bra reklam för AMD

Bara dra iväg ett mail till ingrammicro (återförsäljare i Sverige) och fråga om de har ett gäng Epyc ligger på lager – Bra drag i dessa processorer med Ghost Rider algoritmen

Skämt åsido är nog RoR orimligt- och ohyggligt lång, nog inte värt i slutändan alls

Visa signatur

R < ROG G17 | R9 5900HX | 32GB 3200 MHz | RTX 3070 >

G < R9 5900X | 32GB 2666MHz | ROG RTX 3090 Ti >

B < RK96 | Leobog Hi75 | Deathadder V2 Pro >

Permalänk
Medlem
Skrivet av Yatagarasu:

Arroganta, underbetalda och/eller lata sysadmins?

Ja om du har hört dialogen från Billions, "if you can't hack a system, you have to hack a person.". Antingen med mutor eller utpressning. Finns alltid en svag länk någonstans.

Visa signatur

Das Haus, det bästa inom House.

| Asrock X670 SL | Ryzen 7800X3D | 32GB 6000mhz CL30 | Radeon 6950XT Red Devil | Kingston KC3000 2tb M.2 | 20tb+ HDD | Dell UP3017 30" 2560x1600 |

Permalänk
Medlem

Är det verkligen relevant att det var Epyc-processorer? Säkerhetshålet i Log4j är väl helt mjukvarubaserat?

Visa signatur

Ryzen 7 3800X, Asus Prime X370 Pro, 32 GB LPX 3600, Gainward RTX 3060 Ti Ghost, 7 TB SSD + 4 TB HDD

Permalänk
Medlem
Skrivet av Pepsin:

Är det verkligen relevant att det var Epyc-processorer? Säkerhetshålet i Log4j är väl helt mjukvarubaserat?

Nyheten är ju att servrar med just dom processorerna hackades, även om jag håller med att det är lite vilseledande.

Permalänk
Medlem

Roligt, skickade in en rapport på missvisande titel på tråden, sen tittade jag i tråden och typ alla inlägg kommenterade på hur missvisande rubriken var.

Citat:

Servrar som använde el från Vattenfall användes att bryta kryptovaluta!

Fått ett nyhetstips från nån betalande konkurrent eller?