Kryptomining přes útok na chybně konfigurace Docker API.
Kryptomining přes útok na chybně konfigurace Docker API. Využívané už někdy od roku 2019 a celou tu dobu se hackerům dařilo nebýt vidět.
Kryptomining přes útok na chybně konfigurace Docker API. Využívané už někdy od roku 2019 a celou tu dobu se hackerům dařilo nebýt vidět.
Těžaři kryptoměn k tomu využívají hacknuté cloudové účty u Google: “86 % napadených instancí služby Google Cloud bylo využíváno k těžbě kryptoměn”. Pro uživatele cloudových služeb doporučuje Google aby zavedli dvoufaktorové ověření.
Mají kryptoměny dopad na nedostatek čipů? Podle How badly is cryptocurrency worsening the chip shortage? mají a navíc dost značný. 20 % nových GPU v roce 2021 padlo na těžbu etherum, 4 % produkce TSMC šlo do těžby bitcoinu a 0.5 % energie celosvětově spotřebovala těžba (95 % z toho jen bitcoin).
Hacknutý účet NPM byl použit k šíření těžařů Monero pro Linux a Windows a malwaru kradoucího pověření pro Windows spolu s populární knihovnou node.js.
Těžba kryptoměn se z Číny přesunula do Kazachstánu. V září 2019 se v Číně těžilo 75.5 procenta. v dubnu 2021 už jenom 46 procent.
Těžba kryptoměn na 3 800 PS 4 konzolích. Navíc ještě 5 000 počítačů a vše poháněno kradenou elektřinou za až 259 tisíc dolarů měsíčně.
Repositáře Pythonu PyPi obsahovaly kód pro těžbu kryptoměn. Nepozorní tvůrci softwaru si ho tak mohli pořídit do svých projektů. Útočníci využívali překlepů v názvech populárních balíčků – ty podvržené byly staženy ve více než pěti tisících případů.
Norton 360 (antivirus) přidává těžbu kryptoměn (Ethereum) a krypto peněženku. Osobně bych řekl, že je to o důvod víc, proč si tenhle antivirus nepořizovat. Bohužel se může stát, že ho dostanete v nově pořízeném počítači. Norton je v tomto ohledu velmi agresivní. Připadá-li vám to jako vtip, tak ne, viz tisková zpráva NortonLifeLock Unveils Norton…
Chia má být ekologicky šetrnější kryptoměna. Jenže to tak nevypadá. Nejen že stojí za nedostatkem pevných disků, ale dokáže 521 GB SSD zlikvidovat za 40 dní. V běžném použití přitom takový disk vydrží od pěti do deseti let.
GitHub zkoumá, jak jeho vlastní infrastruktura byla použita pro těžbu kryptoměny. Vše mělo probíhat od podzimu 2020 a využívat GitHub Actions.