有時黑客會做出一些令人大吃一驚的事,簡直令人嘆為觀止。
在本文所提到的這件事里,一名黑客設法控制了一些家庭網絡去挖掘一種名為“狗幣”(Dogecoin)的虛擬貨幣,而且他在短短的兩個月里取得了不菲的成績:他挖到了5億多枚狗幣,總價值超過60萬美元。
戴爾的安全團隊發現了這名黑客的犯罪形跡。據戴爾稱,這名黑客利用了競爭對手的電腦存儲產品來實施他的犯罪行為。
戴爾追蹤的目標最終指向了開發者論壇GitHub上的一位名叫“弗里歐”(Folio)的用戶。
戴爾稱,弗里歐利用了一種名為“Synology”的計算機存儲產品中的一個安全漏洞。Synology的計算機存儲產品很容易設置,因此很多喜歡聽歌和看電影的消費者都很喜歡在家庭網絡中使用它。
在2013年的時候,一名安全研究員在Synology的產品中發現了一個安全漏洞,如果黑客在谷歌(微博)上搜索相關的內容,就能發現那個漏洞并最終控制那些存儲產品。
Synology隨后發布了一個補丁修復了該漏洞,但在那名研究員公開有關那個漏洞的信息和Synology修復漏洞的期間,弗里歐行動了。
弗里歐發現了很多存在漏洞的Synology存儲設備,然后利用那些設備去挖掘Dogecoin。
Dogecoin是一種計算機貨幣,就象比特幣一樣,這種虛擬貨幣可以通過“挖掘”來創造,只要讓計算機回答一些用暗碼編寫的問題就能創造出新的狗幣。
回答那些問題需要消耗大量的計算力,以致于還有人專門購買一些特制的計算機來挖掘狗幣。或者象弗里歐那樣,操控大量其他人的計算機來幫他挖掘狗幣。
研究員們發現,就在這個補丁被修復之前,弗里歐在兩個月里一共挖到了5億枚狗幣,總價值超過62萬美元。
戴爾的安全團隊認為,這可能是迄今為止被發現的、犯案金額最高的非法挖掘狗幣案了。