Encontrei um caso insólito: após invadir o sistema, o atacante limitou-se a minerar de forma diligente, sem sequer se dar ao trabalho de apagar os rastos. Os registos de operações e os processos ficaram todos lá, como se tivesse receio de que ninguém reparasse.



Este tipo de "hacker zen" acaba por expor uma realidade — muitos projectos têm sistemas de monitorização meramente decorativos, e os atacantes nem se preocupam em ser descobertos. As máquinas de mineração trabalham alegremente enquanto as equipas de segurança nem dão por isso.

Fica o alerta: auditem regularmente os processos anómalos e a utilização de recursos nos servidores. Não esperem até que a conta da electricidade dispare para reagirem.
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • 6
  • Republicar
  • Partilhar
Comentar
0/400
LiquiditySurfervip
· 2025-12-12 21:33
Haha, este hacker é realmente zen, quase que deixou uma nota para a equipe de segurança. Para ser sincero, o sistema de monitoramento é como se não existisse, os atacantes não levam em consideração o risco de forma alguma. Minerar, na essência, é parecido com fazer market making; você precisa ficar de olho na sua liquidez o tempo todo, senão acaba sendo drenado sem perceber. Só percebe quando a conta de luz dispara? Já era tarde, amigo. Se fosse uma exchange, já teria sido liquidada há muito tempo.
Ver originalResponder0
PhantomHuntervip
· 2025-12-12 03:20
Este rapaz é realmente budista, ainda mantém logs de mineração, haha, dá vontade de rir --- Monitoramento praticamente inútil é uma operação padrão, a maioria dos projetos nem se importa --- Espera aí, o que isso significa... a equipe de segurança também pode estar minerando furtivamente? --- Só descobrem a invasão após o aumento absurdo na conta de energia, deve ser uma operação de TI muito relaxada --- Hackers com atitude zen também podem ser considerados outro tipo de teste social, haha --- Ignorar vestígios é realmente absurdo, essa coragem é impressionante --- Auditorias regulares são fáceis de falar, quantos realmente fazem? --- Quando as máquinas de mineração estão funcionando bem, a equipe de segurança não percebe, isso é uma espécie de harmonia estranha? --- Invasão e ainda assim tão arrogantes, isso mostra que não respeitam ninguém
Ver originalResponder0
GamefiGreenievip
· 2025-12-09 22:05
Ahah, este hacker é mesmo preguiçoso, simplesmente desistiu de se esforçar. --- O sistema de monitorização é praticamente inútil, esta frase dói, há tantos projectos exatamente assim. --- Só quando a conta de eletricidade duplicou de repente é que descobriram a máquina de mineração, isto é mesmo absurdo. --- Só quero saber o que é que a equipa de segurança anda a fazer, como é que ninguém reparou nisto. --- Um hacker à moda zen é mesmo fora do comum, até a minerar consegue ser tão descarado. --- É verdade, é preciso fazer autoinspeções regulares, não esperes para reagir só quando fores a próxima vítima. --- O que é que este caso mostra? Que a maioria dos projectos não leva a segurança a sério de todo. --- A máquina de mineração a bombar, quando aparece a fatura da luz é que é o choque. --- Fico sem palavras, se isto passa despercebido, para que serve o departamento de segurança? --- É por isto que é preciso monitorizar regularmente a utilização de recursos, se fores preguiçoso a verificar, vais acabar por ser explorado.
Ver originalResponder0
RunWithRugsvip
· 2025-12-09 22:01
Ahah, este hacker é mesmo preguiçoso, até a atacar consegue ser tão relaxado. A equipa de segurança tem mesmo de refletir, a monitorização ser só para inglês ver é um bocado doloroso. Só reparei nas máquinas de mineração quando a conta da eletricidade disparou, já foi tarde, irmão. Com este nível de alerta, é mesmo preciso fazer uma auditoria a sério. O atacante já nem se preocupa em apagar rastos, o que é que isso diz... É um bocado cómico, isto é basicamente andar nu na rua. A sério, muitos projectos têm um conhecimento preocupante sobre os seus próprios sistemas. Ser tão relaxado assim acaba por ser o aviso mais óbvio de todos. Espera lá, este gajo está mesmo a minerar ali, sem stress nenhum. As máquinas de mineração a trabalhar em silêncio, a equipa de segurança a dormir em silêncio, a realidade é irónica assim. Se este caso se espalhar, pelo menos faz as pessoas estar mais atentas, não é? Só de olhar para os logs já se sabe tudo, ninguém quer saber se apagas ou não.
Ver originalResponder0
GateUser-0717ab66vip
· 2025-12-09 21:55
Este hacker é mesmo inacreditável, nem sequer se preocupou em apagar os rastos ao minerar, bem feito que foi apanhado. WTF, onde está a equipa de segurança deste projeto? As máquinas de mineração estavam todas a trabalhar no máximo e ainda não deram conta. Para ser sincero, a maioria dos projetos é assim, a monitorização serve só para inglês ver. Fogo, só deram conta da invasão quando chegou a conta da eletricidade, que situação embaraçosa. Hacker tão “zen”, ou não se dá ao trabalho de pensar numa fuga, ou então não tem medo nenhum de vocês. Auditorias regulares são mesmo indispensáveis, caso contrário estão a ser explorados todos os dias sem sequer saberem. Isto é que é um hacker? Nem sabe esconder o rasto, limita-se a minerar descaradamente, bem feito que ficou mal visto.
Ver originalResponder0
PerennialLeekvip
· 2025-12-09 21:55
Ahah, este tipo é mesmo zen, até o atacante já desistiu. --- A sério, isto é uma piada, a equipa de segurança deve estar a dormir profundamente. --- Só perceberam quando a conta da luz disparou, que desleixo. --- A monitorização é só para inglês ver, dá para ver o quanto se preocupam com a segurança. --- Na minha opinião, muitas equipas nem sabem o que está a correr nos seus próprios servidores. --- Enfim, até os registos ficam por limpar, este atacante só veio fazer uma demonstração. --- O que isto mostra é que, na maioria dos projectos, a monitorização é só para enfeitar. --- É irónico pensar nisto, os hackers já nem se dão ao trabalho de se esconder, e nós ainda a falar de segurança. --- O detalhe da conta da luz a subir é mesmo de amador, que falta de profissionalismo.
Ver originalResponder0
  • Fixar