歐洲各國研發新冠新藥疫苗的利器,居然讓黑客劫持了

2020-12-26 天下網商

摘要:超算變礦機,黑客太缺德。

天下網商記者 張超

當你瀏覽網站的時候,如果發現電腦或手機快速發熱,而且運行速度變得卡頓,那就要當心了。

也許,你的設備已讓人植入了木馬程序,成為黑客遠程控制用來挖礦的「肉雞」。

早在2018年11月,就有一個雙平臺挖礦木馬程序曝光,它可以同時感染Windows或Android系統,在中毒設備上自行運行門羅幣挖礦程序。

家用電腦或手機的算力有限,現在,黑客們甚至將超級計算機綁成了挖礦肉雞,歐洲各國紛紛中招。

歐洲抗疫主力因黑客罷工

上周,英國愛丁堡大學宣布ARCHER超級計算機遭到攻擊,被迫關閉系統進行調查,同時,SSH(安全外殼協議)密碼也重置了。

英國的ARCHER超級計算機

於此同時,歐洲各國的超級計算機在短短一周內紛紛中招。

西班牙巴塞隆納的一臺超級計算機因安全問題關閉;

德國巴伐利亞科學院下屬的萊布尼茲計算中心(LRZ)表示,中心計算集群因安全漏洞從網際網路斷開連接;

德國朱利希研究中心關閉了JURECA、JUDAC和JUWELS超級計算機;

瑞士科學計算中心也關閉了超級計算機的外部訪問權限……

ZDNet報導,歐洲的超級計算機被黑客入侵用以開採加密貨幣

英國安全公司Cado Security分析,這些超算的登錄節點存在安全漏洞,黑客乘虛而入,在超算上部署了門羅幣(XMR)挖礦程序,把超算變成了挖礦肉雞。

目前,歐洲各國的超級計算機,都已將新冠疫情新冠研究列為優先事項。

研發疫苗或新藥,都需要超級計算機的算力支持。超級計算機可以模擬人體各器官的工作機理及人體內各種生化反應,也可以模擬實驗治療效果和不良反應。

超級計算機的算力,對縮短研發周期,降低研發成本至關重要。

歐洲各國的超算每停一天,都會放慢戰勝疫情的腳步。

模擬核爆的超算也曾中招

盯上超級計算機的可不只黑客,還有不少內鬼。

2018年2月,俄羅斯薩羅夫核中心的超算就被人用來挖礦。

薩羅夫核中心,又稱全俄實驗物理科學研究所,主要研究如何通過計算和理論增強核武器的威力,號稱俄羅斯的氫彈庫。

紅圈中為薩羅夫核中心的位置

2011年,薩羅夫核中心投入運行了當時功能最強大的超級計算機,運算能力達到1 petaflops(每秒可進行1千萬億次數學運算),主要用於模擬核爆。

研究所是保密單位,這臺超算本不該連到網際網路上,但是俄羅斯聯邦安全局卻發現超算啟用後竟嘗試連接網際網路,隨機展開了調查。

2018年美國媒體關於此事的報導

結果,研究所內有工程師將超算聯網後挖礦,這名工程師也因為「利用辦公計算資源開採加密貨幣」被捕。

研究所新聞發言人塔蒂亞娜說,「聽說過其他單位有人挖礦,沒想到核中心的超算也有人敢動,這是嚴重的刑事犯罪。」

薩羅夫核武器博物館中,史上最強氫彈「沙皇炸彈」的複製品

俄羅斯的工程師剛剛被捕一個月,澳大利亞的工程師也撞上了槍口。

2016年,澳大利亞氣象局更換了一臺Cray XC-40超級計算機,價值7700萬澳元,擁有51840個英特爾至強處理器、276TB內存、4.3PB的硬碟,峰值計算能力為1.6 petaflops。

這臺超算的獨特之處在於,可在頃刻之間計算出澳大利亞任何6平方公裡的詳細天氣預報,並將預報直接發送到人們的智慧型手機上。

澳大利亞氣象局內部

結果,氣象局兩名工程師也忍不住誘惑,利用這臺超級計算機挖起礦來,最後招致警方介入。

業內人士估計,儘管兩起事件都沒有透露挖了哪類加密貨幣,但是極有可能都是門羅幣。

黑客最喜歡綁肉雞挖門羅幣

說起挖礦,人們第一反應通常是比特幣。

然而,黑客雖然在勒索時最愛索取比特幣,卻不會綁架肉雞挖比特幣。

2013年中旬,隨著專用集成電路(ASIC)礦機出現,比特幣就徹底告別了使用普通計算機挖礦的歷史。

2017年,俄羅斯的一個小型比特幣礦廠

今年曾有知乎網友計算過,一款搭載i7-6700k處理、16G內存、GTX 1080TI Neptune顯卡的萬元配置計算機,一天理論挖礦收益是0.00000021個比特幣。

哪怕使用超算挖礦,也並不靠譜,因為礦機晶片比超算晶片針對性更強,單就挖礦性能而言,超算甚至不如專業礦機。

國外的一個比特幣礦廠

2018年,美國網絡安全公司火眼的高級威脅情報分析師金伯利表示,「比特幣的挖礦難度讓黑客不願意冒險,他們有更方便的替代挖礦對象。」

火眼高級威脅情報分析師金伯利

這個替代對象,就是2014年出現的門羅幣。

門羅幣跟比特幣不同,因為其具備一種對CPU友好的算法,因此挖礦門檻要低很多,幾乎任何CPU或GPU都可以參與挖礦,甚至普通的家用電腦也可以輕鬆勝任。

門羅幣的標識

這一特性也讓一些團隊和黑客看到了機會,比如著名的Coinhive。

Coinhive團隊寫了一段代碼,只要把這段代碼放進網頁代碼,用戶點擊網頁瀏覽時,網頁開發者就可以將用戶的設備作為礦機挖門羅幣。

Coinhive的挖礦代碼被很多不法網站和黑客看中,比如全球最大的BT下載網站「海盜灣」,就曾被發現使用Coinhive代碼強迫用戶挖礦。

Coinhive

還有一些黑客會在侵入的網站上植入Coinhive代碼,最終利用登錄網站的普通用戶設備進行挖礦。

2017年-2018年,這種網絡劫持挖礦攻擊呈現井噴態勢,全球有超過3萬個網站被植入了挖礦代碼。

2017年10月,美國媒體報導,網絡劫持挖礦非常猖獗

PC Magazine網站估測,在網絡劫持挖礦最火的時候,CoinHive一年的抽成收入就可以達到500萬美元(約3550萬人民幣)。

根據30%的抽成計算,CoinHive背後的黑產規模一年超過1億元人民幣。

2018年1月,美國福布斯網站曾做過計算,當時每枚門羅幣價值275美元,而一臺普通家用計算機每天可以生產約0.001枚門羅幣,大約價值0.28美元。

國外有視頻博主展示用自己的電腦挖門羅幣

如果黑客掌握了一個2000臺計算機的殭屍網絡,每天收益568美元,一年收入超過20萬美元。

事實上,殭屍網絡的規模往往遠不止2000臺。

直到2019年,門羅幣宣布算法升級,才讓Coinhive代碼失去作用。

國外的視頻博主在介紹怎麼挖門羅幣

門羅幣是韓國「N號房」會員首選

門羅幣的保密性,是其「安身立命」的本錢。

在比特幣交易中,買賣雙方可以通過交易網站公開記錄查看對方錢包詳情,包括錢包地址、交易金額及其他交易細節。其他人也可以通過區塊鏈瀏覽器,查看每筆交易的往來地址。

門羅幣的保密性很強

門羅幣不一樣,每一筆交易都會隨機生成一個隱匿地址,不僅可以模糊接收者的地址,還可以隱藏交易金額,因此以現有的技術手段很難追蹤到真實的交易方。

前段時間火遍全網的韓國「N號房」事件,「N號房」接受包括比特幣、以太幣、門羅幣在內眾多的加密貨幣,但門羅幣幾乎是公認首選的加密貨幣。

韓國執法機構也證實,N號房主犯趙主彬(音)收到的大部分付款就是來自門羅幣。

也正是因為門羅幣,韓國警方很難追蹤到真實的會員,導致調查難度增大。

N號房主犯趙主彬

Bithumb交易所也因為上架門羅幣,被韓國媒體和民眾斥責為「N號房事件」的幫兇,為此Bithumb交易所已宣布,從6月1日起永久下架門羅幣。

目前,門羅幣依舊可以在其他交易所交易,根據市值計算,門羅幣在所有加密貨幣排名16位上下,單個價值450元人民幣左右。

參考資料:

BBC:Europe's supercomputers hijacked by attackers for crypto mining

ZDNet:Supercomputers hacked across Europe to mine cryptocurrency

Ars Technica:Russian nuclear weapons engineers caught ­­­­minting blockchange with supercomputer

Forbes:One Hacker Can Make $100M A Year With Evil Cryptocurrency Miners

MIT Technology Review:Hijacking Computers to Mine Cryptocurrency Is All the Rage

相關焦點

  • 加快新冠疫苗和藥物研發,抗疫要依靠國際合作
    英國牛津大學醫學院院長、新冠病毒試驗課題組負責人約翰·貝爾指出,在今年夏天,歐洲國家完全放鬆了隔離政策,很多人像之前一樣去旅遊,導致歐洲第二波疫情在9月就初露端倪。 德國馬克斯·普朗克研究所的一項最新研究指出,德國新冠肺炎病死人數到11月初有可能將達到每周新增500至800人的水平。
  • 對於新冠病毒藥物和疫苗研發,我們該抱有怎樣的期待?
    然而專業的藥品與疫苗研發的角度看,實現這種期待的難度很大,指望短時間裡能有一款藥物與疫苗橫空出世逆轉新型冠狀病毒疫情,前景遠遠談不上樂觀。那麼,究竟該如何看待這幾日裡不斷湧現的「可能起作用」的藥物和疫苗呢?老藥新用,大海「篩」藥
  • 美訴中國黑客竊疫苗機密,駐英大使:對科學家不尊重
    中新社·華輿訊據美國僑報報導 美國司法部21日聲稱,有兩名中國黑客欲竊取美國公司新冠病毒疫苗機密,予以起訴。此事引發輿論高度關注。隨即,中國駐英大使劉曉明在社交媒體推特(Twitter)上發文駁斥稱,一些西方政客的指控毫無根據,是對中國科學家及其成就的不尊重。劉曉明推特截圖。
  • 新冠疫苗研發國際合作衝刺 康泰生物接棒「牛津疫苗」 復星醫藥或...
    華夏時報記者 孫源 於玉金 北京報導近期,關於國內外企業合作推進新冠疫苗研發與生產的消息密集放出。日前,中國企業康泰生物(300601.SZ)被製藥巨頭阿斯利康(AZN.US)授權,推進後者與牛津大學研發的腺病毒載體新冠疫苗AZD1222在中國內地的臨床開發、生產和商業化。消息放出後的8月7日,康泰生物開盤漲停,該企業年內因「新冠疫苗概念」已暴漲超140%。
  • 新冠疫苗的研發速度是如何實現的?
    快速開發新冠疫苗的技術有望改變疫苗科學的未來。 2020年初,當科學家剛開始研發新冠病毒(SARS-CoV-2)疫苗時,他們並沒有保證很快就能成功。此前,研發速度最快的疫苗是上世紀60年代的腮腺炎疫苗——從病毒採樣到疫苗獲批一共耗時四年。
  • 新冠疫苗預計四月中旬臨床試驗:意味著什麼?
    其中,抗體新藥研發取得積極進展。先後通過178萬樣次化合物的篩選,得到了一批活性化合物;多路線部署推進的疫苗研發均取得良好進展,mRNA疫苗,已啟動靈長類動物毒理和藥效預實驗,預計4月中旬臨床試驗;病毒樣顆粒(VLP)疫苗,小鼠免疫實驗已產生特異性抗體。
  • 新冠疫苗研發,爭分奪秒的科技之戰
    原創 陳正權、陳禾君 上海新華醫院康復醫學科新華科普新冠疫苗研發——爭分奪秒的科技之戰自去年12月新冠疫情爆發以來,全國上下團結一心,共同參與了防疫阻擊戰。4月8日零時起,武漢市解除了離漢通道管制,我國的新冠肺炎防控也進入了常態化的趨勢。為最終戰勝新冠肺炎,我國疫苗的研發爭分奪秒。截至目前,已取得一些階段性成果。我國新冠病毒疫苗研發具體取得了哪些進展?不同技術路線的作用原理分別具有哪些特點?本次科普將為大家全面解答。
  • 為人類戰疫打造最有力的武器——全球合力加速研發新冠疫苗( / 1 )
    美國梅奧診所疫苗研究部主任、《疫苗》周刊主編格雷戈裡·波倫如此形容當前的新冠疫苗研發。「當我們遇到這些新病毒時,特別是冠狀病毒,長期的防控希望在於疫苗。」波倫在3月召開的一場新冠疫苗研討會上說。作為一種新型病毒傳染病,新冠疫情還沒有特效藥,疫苗才是人類應對傳染病的終極武器。
  • 發達國家瘋狂搶購新冠疫苗為哪般?
    前兩天,美國的新冠病毒感染人數屢創新高,而受感染的死亡率也在攀升,創造出一天因新冠肺炎死亡超過3000人的歷史紀錄。歐洲疫情的回潮也不容樂觀,幾乎要壓垮德法等歐盟核心國家的醫療體系。在這種背景下,疫苗似乎就成了解救民眾於疫情痛苦之中的唯一希望了。
  • 蹊蹺:國藥中生新冠疫苗上市申請掛網後又撤下,人民金融·創新藥...
    新冠疫苗的進展為各界高度關注,12月23日,國家藥審中心受理品種信息顯示,國藥中生北京生物製品研究所的新冠疫苗上市申請獲受理,但蹊蹺的是,今日這條信息被撤掉了,不知是否有變故。同時,路透社報導,智飛生物新冠疫苗在早期和中期試驗中被發現是安全的,並能引發免疫反應。
  • 艾美疫苗集團:納米顆粒新冠疫苗研發獲重要進展
    來源:中國證券報原標題:艾美疫苗集團:納米顆粒新冠疫苗研發獲重要進展中證網訊(記者 郭新志)西藏艾美生物疫苗技術集團有限公司(下稱「艾美疫苗集團」)4月8日通過官方公號發布消息稱,集團與合作方浙江鼎持生物製品有限公司
  • 新冠疫苗突破的意義:抗癌新藥的希望也出現了
    基於mRNA技術的BioNTech疫苗已在美國獲批使用,同樣基於mRNA技術的Moderna疫苗預計將於近期獲批上市。兩項疫苗的研發不僅為全球抗疫帶來希望,更驗證了mRNA技術的可行性,從而打開一個全新的醫藥學領域。
  • 新冠疫苗真的要來了!有國家計劃8月初上市 高福已接種
    全球新冠肺炎(COVID-19)疫情形勢仍在惡化,累計確診病例已經突破了1,600萬。俄羅斯方面稱,該國在疫苗研發上取得進展,將在8月初批准其研發的疫苗上市。據了解,牛津大學(University of Oxford)和倫敦帝國學院(Imperial College London)都開展了新冠疫苗的研究,並且取得了一定的成果。NCSC表示,這些黑客已經盜取了很多重要的信息,而他們就是俄羅斯情報機構派遣的。除此之外,英國方面還表示將會嚴肅地處理這件事情,會追回被盜竊的信息。
  • 新冠疫苗量產在即,中年輝瑞迎來第二春?
    隨著輝瑞和BioNTech兩家聯合研發的新冠疫苗在III期臨床試驗中取得重大進展,人們似乎看到了一道曙光,這也給輝瑞低迷兩年的股價帶來一波可觀的漲幅。根據消息,除了目前輝瑞已向美國食品藥品監督管理局(FDA)遞交關於新冠疫苗的緊急使用授權外,12月9日加拿大衛生部也正式批准輝瑞疫苗在加拿大使用。這就意味著,這一有效率超過90%的疫苗即將迎來商業化的成功,整個市場的採購金額可能高達百億美元。這家距今有著161年歷史的醫藥巨頭,擁有著偉哥(萬艾可)、檸檬酸、青黴素、土黴素等重磅藥專利。
  • 德國將運上億疫苗赴華,中國疫苗屢創佳績,歐洲各國只能抱頭痛哭
    目前新冠病毒席捲全球,已經有超過七千萬的確診病例,但也可能已經有數億人被感染。在如此危急的形勢下,新型冠疫苗的研製過程也引起了全世界的關注。幸運的是,許多國家都傳來了好消息,身處「危險」中的人們似乎又有了新的希望。
  • 趙玉秀:「參與新冠疫苗研發,我很幸運」
    簡短的對話,讓趙玉秀有點緊張,「回來做新冠疫苗。」王輝斬釘截鐵的語氣讓趙玉秀瞬間認識到了事情的重要性。而當時已經是夜裡九點鐘,「今天可能有點晚了,明天一早趕回來吧,今晚你先在家裡查文獻資料……」就這樣,好不容易想著春節假期能休息一下的趙玉秀開始了新一年的工作。「掛完電話,我就開始查文獻,想儘可能地熟悉和了解新冠肺炎病毒。那一晚雖然沒有回京,但我也基本一晚未眠。」趙玉秀說。
  • 新冠疫苗何時上市?打完新冠疫苗可以摘口罩嗎?這些知識點必須知道
    為了應對新冠疫情,各國正加緊新冠病毒疫苗研發進程!目前全球已有超過100個新冠病毒疫苗項目同時在研發,其中六款中國疫苗已邁入臨床試驗階段,各項進度均處於全球領先地位! 隨著疫苗研發進度的加快,大家也越來越關心:我們什麼時候能打上疫苗?疫苗目前的效果如何?打了疫苗什麼時間可以摘下口罩?
  • 全球新冠疫苗開打:數十億劑的訂單,誰將獲利最多?
    當地時間11日晚,美國食品和藥品監督管理局(FDA)緊急批准了由美國製藥公司輝瑞和德國BioNTech聯合研發的新冠疫苗(簡稱「輝瑞疫苗」)。而在此之前,輝瑞疫苗已在英國、加拿大、巴林、沙烏地阿拉伯和墨西哥獲批,本周二英國成為全球首個開啟大規模輝瑞疫苗注射的國家。此外,由美國生物技術公司Moderna研發的疫苗也有望在近期獲批。
  • 新冠疫苗來了?美國CDC宣布:最早10月各州分發新冠疫苗
    美國CDC宣布10月各州準備分發新冠疫苗報導提及,美國CDC已經通知美國各地的公共衛生官員,準備最快在10月下旬分發新冠病毒疫苗。它還提供了規劃方案,以幫助各州做好準備。其中一份方案文件建議說:「COVID-19疫苗的前景正在演變和不確定,隨著更多的信息可用,這些情況可能會演變。」白宮冠狀病毒特別工作組的成員,包括美國食品和藥物管理局局長史蒂芬·哈恩博士最近表示,如果數據顯示疫苗是安全有效的,FDA可能會在大規模3期試驗完成之前批准一種實驗性Covid-19疫苗。如果有新冠疫苗,你會接種嗎?
  • 欣見新冠疫苗研發不輸國外的真底氣
    在全球新冠病毒感染人數累計超過400萬人的今天,疫苗作為抵禦病毒全球大流行的終極武器,被人們寄予厚望。全球新冠疫苗研發進展如何?安全性有保障嗎?何時能投入使用?權威專家認為,中國新冠疫苗研發進展目前總體處於國際先進行列,且不會慢於國外。