Hakirani serveri rudare kriptovalute za napadače

S rastom njihove popularnosti i cijene, sve se češće čuju priče o ilegalnom rudarenju kriptovaluta korištenjem tuđih resursa

Sandro Vrbanus srijeda, 10. siječnja 2018. u 14:30

Oracleov softverski paket za poslužitelje, WebLogic, imao je ozbiljan sigurnosni propust (CVE-2017-10271) za koji je zakrpa izdana proteklog listopada. No, očito nisu svi ažurirali svoje servere, pa je nedavno ovaj propust iskorišten kako bi se serverska procesorska snaga iskoristila za rudarenje kriptovaluta.

Nepoznati su hakeri, naime, uspjeli u protekla nešto više od tri tjedna uz pomoć najmanje 450 različitih napadnutih servera izrudariti oko 6.000 dolara protuvrijednosti u kriptovaluti AEON. Isti propust, kažu sigurnosni stručnjaci, koristio se i za rudarenje Monera, još jedne od popularnijih kriptovaluta.

Kako bi se spriječila zloupotreba u budućnosti, vlasnici poslužitelja koji ne žele njihovo procesorsko vrijeme "darovati" hakerima moraju samo na vrijeme instalirati zakrpe za softver. Međutim, oni to u velikom broju ne čine redovito, pa se očekuje kako bi i u budućnosti ovakav vid "zarade" putem tuđih računalnih resursa mogao biti u porastu.