乌克兰查封有史以来最大地下矿场,竟发现3800台PS4

VSole2021-07-18 16:59:03

乌克兰政府查封了可能是有史以来最大的地下挖矿矿场之一,该矿场使用 3800 台索尼 PS4 游戏机进行挖矿

维持庞大的挖矿作业需要异常多的电力供应,这通常是被禁止的。中国近期也在清退能源消耗巨大的挖矿产业,比特币的全网算力因此大幅下降。

乌克兰安全局表示这个矿场每月窃取约 186200 美元到 259300 美元的电力

而运营矿场的公司表示,他们的挖矿业务在 Vinnytsia 市的一个仓库中,该仓库此前归一家名为 JSC Vinnytsiaoblenerho 的公司所有,该公司否认所有参与窃取电力的指控

该公司表示,在检查过程中执法机构也没有透露有关偷电的问题。该公司认为,偷窃数十万美元的电力并不是真的。JSC Vinnytsiaoblenergo 公司的管理层也积极配合调查,并希望早日查明所有事实并惩罚肇事者。

乌克兰安全局表示,挖矿矿场庞大的电力消耗导致该地区用电激增,可能会导致停电

除了 PS4 外,当局还没收了 500 张显卡、50 个处理器、电话、U 盘和其他文件的物品。

乌克兰安全局表示矿工将会被提起诉讼,未经授权窃取使用水、电或者热能。

乌克兰执法部门最近几个月进行了多起备受瞩目的网络安全专项行动,其中最出名的是对 Clop 勒索软件的突袭检查。此外还参加了对 Emotet 的全球打击,并且协助欧洲刑警组织拆除暗网市场

只要挖矿仍然流行,犯罪分子也会持续关注这一领域,以挖矿为主的恶意软件也会层出不穷。

挖矿
本作品采用《CC 协议》,转载必须注明作者和本文链接
Bleeping Computer 网站披露,Lemon_Duck 僵尸网络运营商正在进行大规模 Monero 加密挖矿活动,Linux 服务器上的 Docker API 成为其主要攻击目标。
OneDNS:上网安全由我来守护!
OneDNS:“挖矿”都是小问题,部署即阻断!
《报告》以2021年亚信安全威胁情报与服务运营部门所监测、分析和处置的挖矿病毒事件为基础,对各类挖矿病毒和攻击进行分析梳理与情况总结,并且深度探究未来可能会演化的方向,以此帮助更多用户,以更安全、更高效、更全面的行动做出安全规划……
一、powershell脚本混淆的主要方法1、随机大小写powershell的特性不区分大小写,这个只是让看着眼花,就不用说了2、字符串拼接[Ref].Assembly.GetType.GetField.SetValue
网络安全防护策略和疫情防控原理是相通的……
黑客为了得到更多的算力资源,一般都会对全网进行无差别扫描,同时利用SSH爆破和漏洞利用等手段攻击主机。部分挖矿木马还具备蠕虫化的特点,在主机被成功入侵之后,挖矿木马还会向内网渗透,并在被入侵的服务器上持久化驻留以获取最大收益。
根据挖矿病毒行为特征,编写专杀脚本,批量处置内网700多台服务器
有的网络攻击组织喜欢极具攻击力的0-Day漏洞,但也有的组织更愿意在那些已经公开的漏洞上下功夫,针对那些未能打好补丁的目标,不断优化策略和技术来逃避安全检测,从而最终实现入侵。
SystemedMiner挖矿木马分析处置 登陆到受害主机去查看一下,查看下进程CPU使用率正常,并无挖矿迹象(要注意的是区分系统进程和木马进程,因为很多木马的进程都是以随机字符名称出现的,例如kswapd1和kswapd0也比较类似,但是这两个进程是系统进程,所以不要混淆,在删进程前要先查询一下其作用,其实如果挖矿进程在跑的话,很容易便会发现其进程PID和名称)
VSole
网络安全专家