比特幣礦機被裸露在互聯網上
荷蘭網安研究員Victor Gevers發覺了1893個比特幣礦機被裸露在互聯網上,其Telnet端口并未設置暗碼。
Gevers指出,一切遭裸露的礦機處置的都是位于同一個礦池中的比特幣生意業務,并且這些生意業務彷佛屬于同一個組織機構。他表現,“這些裝備的一切人很能夠是一個受國度支撐/節制的組織機構,能夠隸屬于中國政府。”Gevers表現這一斷定基于來自被裸露礦機的信息和分配給每臺裝備的IP地點。
礦機不久后下線
Gevers照樣GDI基金會的主席。GDI基金會是一家非營利性組織機構,賣力和諧破綻表露并致力于確保被裸露裝備的平安。前兩天,Gevers不停都在查詢拜訪此事并籌劃接洽受沾染的組織機構。
不外這一舉措彷佛已無必要,因為受沾染方彷佛已經看到了Gevers的推文并在不久后加固了被裸露裝備的平安。
“多半礦機如今不可經由過程Telnet拜訪了,”Gevers指出,“只剩下幾個礦機,我正在親密存眷。從它們下線的速率來看,此中確定扳連到數額巨大的款項。幾個礦機就沒什么重大問題了,但2893個在同一個池子里事情的礦機就會天生大批款項。”
據一位推特用戶稱,假如礦機挖的是萊特幣,那末Gevers發明的一切2893個礦機構成的收集天天能發生跨越100萬美元的收益。
從Gevers在裝備上發明的固件概況來看,他覺得多半是ZeusMiner THUNDER X3比特幣礦機。
某些裝備受歹意軟件或后門沾染
Gevers仍舊還在繼承查詢拜訪這些裝備在沒有Telnet暗碼保護的情況下被裸露在網上的時長。他表現發明了別的訪客試圖裝置后門或歹意軟件的證據。
別的一位查看了這些礦機的研究人員指出,礦機彷佛正在介入經由過程迅雷運轉的帶寬分享籌劃。
上周,Gevers不停在確保仍舊運轉默許Telnet憑據的數千臺智能裝備的平安。IP地點、用戶名和暗碼被泄漏到Pastebin上。列表中的此中一個IP地點屬于這些比特幣礦機中的一款,而正是從這里Gevers發明了全部挖礦收集。
|