Hakerzy znaleźli sposób na kradzież kryptowalut z bitomatów | Wiadomości | CrypS.

Hakerzy znaleźli sposób na kradzież kryptowalut z bitomatów

Anna Sutowicz
Cyberpolicja we współpracy z firmą Crystal Blockchain skutecznie zwalcza oszustwa

Hakerzy wykorzystali lukę zero-day w serwerach bankomatów General Bytes Bitcoin, aby ukraść klientom kryptowalutę.


Luka zero-day

Według opublikowanego 18 sierpnia komunikatu bezpieczeństwa General Bytes, ataki zostały przeprowadzone z wykorzystaniem luki zero-day w Crypto Application Server (CAS) firmy. Termin ten oznacza błąd w zabezpieczeniach oprogramowania, który nie został zidentyfikowany przez deweloperów. Ataki zero-day są niezwykle skuteczne również w przypadku dobrze zabezpieczonych sieci:

Napastnik był w stanie utworzyć użytkownika administracyjnego zdalnie za pośrednictwem interfejsu administracyjnego CAS poprzez wywołanie adresu URL na stronie, która jest używana do domyślnej instalacji na serwerze i utworzenie pierwszego użytkownika administracyjnego.

Ta luka jest obecna w oprogramowaniu CAS od wersji 20201208.

Cyberprzestępcy wykorzystali ten błąd, aby dodać domyślnego administratora o nazwie „gb” do CAS i zmodyfikowali ustawienia  „kupuj” i „sprzedaj” oraz wskazali „nieprawidłowy adres płatności”, aby korzystać z portfela kryptowalutowego już pod ich kontrolą.

Natychmiastowa aktualizacja oprogramowania

Firma zaleciła operatorom natychmiastową aktualizację oprogramowania. General Bytes ostrzega klientów, by nie obsługiwali swoich bankomatów BTC, dopóki nie zastosują na swoich serwerach dwóch wydań łatek serwerowych, 20220531.38 i 20220725.22.

Atak hakerski miał miejsce 3 dni po tym, jak firma publicznie ogłosiła uruchomienie w swoich bankomatach funkcji „Pomoc Ukrainie”. Nie podano informacji, ile jest ofiar tego ataku, nie wiadomo również, ile kryptowalut zostało skradzionych.

General Bytes na drugim miejscu

General Bytes jest producentem bankomatów Bitcoin, które w zależności od produktu pozwalają ludziom na zakup lub sprzedaż ponad 40 różnych kryptowalut. Według statystyk Coinatmradar.comGeneral Bytes zajmuje drugie miejsce wśród czołowych producentów krypto bankomatów. Na pierwszym miejscu jest Genesis Coin, natomiast za nimi plasują się: Bitaccess, Coinsource, Bitstop i Bytefederal.

Cyberpolicja we współpracy z firmą Crystal Blockchain skutecznie zwalcza oszustwa
reklama
reklama

Dodaj komentarz

Ostrzeżenie o ryzyku Kryptowaluty oraz produkty lewarowe to bardzo ryzykowne istrumenty finansowe, mogące spowodować szybką utratę kapitału.

Materiały opublikowane na tej stronie mają jedynie cel informacyjny i nie należy ich traktować jako porady inwestycyjnej (rekomendacji) w rozumieniu przepisów ustawy z dnia 29 lipca 2005r. o obrocie instrumentami finansowymi. Nie są również doradztwem prawnym ani finansowym. Opracowania zamieszczone w serwisie Cryps.pl stanowią wyłącznie wyraz poglądów redakcji i użytkowników serwisu i nie powinny być interpretowane w inny sposób.

Niektóre artykuły opatrzone są odnośnikami do innych stron. Służy to uzupełnieniu przedstawionych informacji.
Niektóre jednak linki mają charakter afiliacyjny: prowadzą do oficjalnych stron producentów, na których można kupić opisywany produkt. Jeśli użytkownik dokona transakcji po kliknięciu w link, nasz serwis pobiera z tego tytułu prowizję. Nie wpływa to na finalną cenę produktu, a w niektórych przypadkach ją obniża. Portal CrypS.pl nie ponosi odpowiedzialności za treści, które znajdują się na podlinkowanych stronach.