В криптовалутните банкомати на General Bytes бе открита уязвимост от типа нулев ден, която хакерите използват за кражба на цифрови пари. Когато потребителите теглят или внасят криптовалута чрез тези банкомати, тя директно отива в сметката на хакерите.
Чешката компания General Bytes притежава и управлява 8827 криптовалутни банкомата, които се намират в над 120 страни от целия свят. Тези устройства дават възможност за купуване и продаване на над 40 различни криптовалути, като се контролират с помощта на отдалечен CAS сървър (Crypto Application Server), който управлява работата на всеки банкомат, осъществява криптовалутните транзакции и извършва покупката и продажбата на различните борси.
Хакерите са използвали неизвестна досега уязвимост в софтуера, за да създадат фалшив акаунт на администратор на тази система.
Използван е следният алгоритъм:
- Сканират се IP адресите на облачния хостинг Digital Ocean за наличието на CAS услуги, използващи портовете 7777 или 443
- Използва се уязвимост от нулев ден за създаването на фалшив администраторски акаунт с име gb
- С помощта на този акаунт се променят основните настройки за покупката и продажбата на криптовалута по такъв начин, че както при внасянето, така и при тегленето на криптовалута, цифровите пари се прехвърлят към някоя от хакерските сметки
General Bytes предупреждава всички свои клиенти, че не бива да се използват нейните банкомати, на които все още не са инсталирани обновяванията 20220531.38 и 20220725.22. Не се съобщава колко криптовалута е открадната.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!
