ZDNet的一份新报告称,过去一周,欧洲各地多台以不同能力运行的高性能“超级计算机”受到了加密货币挖掘恶意软件的感染,并遭到了攻击。为了调查感染源,许多计算机已经被关闭。关闭的时机尤其糟糕,因为许多运行计算机的组织将COVID-19研究放在优先位置。这项研究现在很可能由于恶意软件和随后的关闭而受阻。恶意软件可能来自同一个犯罪者到目前为止,英国、德国和瑞士都已发生了恶意软件事件;第四次感染似乎针对了位于西班牙的高性能计算中心。虽然没有一家受影响的组织公布有关攻击性质的任何具体细节,但欧洲电网基础设施(EGI)的计算机安全事故响应小组(CSIRT)已经公布了恶意软件和“网络危害指标”的样本。虽然有人称,到目前为止,没有任何证据表明所有攻击都是由一个或多个犯罪者实施的。然而,根据美国安全公司Cado security的说法,这些样本和指标表明,攻击之间可能存在联系:类似的恶意软件文件名以及其他指标表明该恶意软件可能属于同一来源。Cado还告诉ZDNet,该恶意软件似乎是通过窃取的SSH登录凭证进入了计算机,这些登录凭证是从能够访问计算机的大学成员那里获得的。泄露的SSH登录名属于加拿大、中国和波兰的大学。西班牙、德国和苏格兰的袭击事件上周一发生的第一次攻击是针对苏格兰爱丁堡大学的一台机器,——确切地说,是ARCHER超级计算机。该机构在5月8日的一份报告中称:“由于对ARCHER登录节点的安全利用,在进一步调查的同时,决定禁用对ARCHER的访问。”计算机的SSH密码也已重置。wHPC(在巴登-符腾堡州协调跨超级计算机的研究项目的组织)报告了第二次恶意软件感染。德国境内的四台超级计算机也已被关闭,它们位于斯图加特大学、卡尔斯鲁厄理工学院、乌尔姆大学和图宾根大学。周三,研究人员Felix von Leitner在一篇博客中写道,另一台西班牙超级计算机——位于巴塞罗那的那台——也由于安全问题而被关闭。