adblock check

Хакеры крадут криптовалюту взламывая биткоин-банкоматы, сумма ущерба неизвестна

Виной всему уязвимость 0-day, которая часто становится открытой дверью для хакеров

Ведущий поставщик технологий биткоина и блокчейна General Bytes сообщил о существовании уязвимости нулевого дня, которую активно используют хакеры для управления работой аппаратного обеспечения сервера криптоприложений (CAS). Злоумышленники, используя уязвимость в ПО, создают фальшивую учетную запись администратора. Исходя из данных, предоставленных компанией, атаки реализованы по такому алгоритму:

  1. Сканируются IP-адреса облачного хостинга Digital Ocean на наличие CAS-служб, открывающих порты 7777 или 443;
  2. Используется уязвимость нулевого дня для создания фальшивой учетки администратора;
  3. Хакерами меняются настройки покупки-продажи криптовалюты, а также недействительный адрес платежа.

Это позволило киберпреступникам пересылать криптовалюту клиентов на свои кошельки. Компания General Bytes пока не указывает, сколько серверов взломано и «угнано» криптовалюты. General Bytes рекомендует не пользоваться банкоматами, пока не установят два патча (20220531.38 и 20220725.22) на серверах.

Alkomeditator Alkomeditator
Пользователь
Комментариев пока нет
Оставьте комментарий...
Оставьте комментарий...