5月18日 消息:日前,歐洲各地的多臺超級計算機感染了加密貨幣惡意挖礦軟件,目前相關方已關閉受感染計算機以調查入侵事件。
據外媒報道,英國、德國和瑞士都發(fā)生了安全事件,據稱西班牙的一個高性能計算中心也發(fā)生了類似的入侵事件。
5 月 11 日,英國愛丁堡大學首先公布了ARCHER超級計算機遭到攻擊的報告,表示關閉ARCHER的系統(tǒng)進行調查,并且為了防止再次被攻擊,并重置了SSH(安全外殼協(xié)議)密碼。
德國超級計算機管理組織bwHPC在同一天也宣布了類似的“安全事故”,其旗下 5 個高性能計算集群不得不關閉。
5 月 13 日,安全研究人員Felix von Leitner在一篇博客文章中稱,西班牙巴塞羅那的一臺超級計算機也受到了安全問題的影響,因此被關閉。接著,越來越多被感染的超級計算機浮出水面。
今天早些時候,總部位于美國的網絡安全公司Cado Security審查了這些惡意軟件樣本。該公司表示,攻擊者似乎通過破壞SSH憑證獲得了訪問超級計算機集群的權限。
這些證書似乎是從大學成員那里偷來的,從而獲得使用超級計算機來運行計算任務的去哪里。被劫持的SSH登錄屬于加拿大、中國和波蘭的大學。
Cado Security研究人員分析稱,雖然沒有官方證據證實所有入侵都是由同一個組織實施的,但類似的惡意軟件文件名和網絡指示器等證據表明,這可能來自同一個攻擊者。