服务粉丝

我们一直在努力
当前位置:首页 > 财经 >

【安全圈】黑客利用漏洞入侵比特币ATM机,窃取超160万美元资产

日期: 来源:安全圈收集编辑:


关键词


比特币



比特币 ATM 制造商 General Bytes 透露,黑客利用其软件中的零日漏洞从热钱包中窃取了加密货币。攻击者能够通过终端用于上传视频的主服务接口远程上传他自己的 Java 程序,并使用 batm 用户权限运行它。
根据中国网络安全行业门户极牛网(GeekNB.com)的梳理,攻击者扫描了 Digital Ocean 云托管 IP 地址空间,并确定在端口 7741 上运行 CAS 服务,包括 General Bytes Cloud 服务和其他在 Digital Ocean 上运行其服务器的 General Bytes ATM 运营商。
恶意 Java 程序上传到的服务器默认配置为启动部署文件夹 /batm/app/admin/standalone/deployments/ 中的应用程序。这使得攻击者可以访问数据库,读取和解密用于访问热钱包和交易所资金的 API 密钥、从钱包种转移资金、下载用户名密码哈希值,并关闭双因素身份验证 (2FA),甚至访问终端事件日志等。
General Bytes已在 149 个国家销售了超过 15137 台ATM终端。它支持超过 180 种法定货币,并在全球范围内总共执行了近 2260 万笔交易。
BATM 旨在连接到加密应用程序服务器 ( CAS ),该服务器通过 DigitalOcean 提供的基础设施在云端进行管理。由于该事件,其自己的云服务以及其他运营商的独立服务器已被渗透,促使该公司关闭了该服务。
除了敦促客户将他们的加密应用程序服务器 (CAS) 置于防火墙和 VPN 之后,它还建议将所有用户的密码和 API 密钥轮换到交易所和热钱包。
CAS 安全修复程序在两个服务器补丁版本 20221118.48 和 20230120.44 中提供,该公司进一步强调,它自 2021 年以来进行了多次安全审计,但没有一次标记出此漏洞。它似乎自版本 20210401 以来一直未打补丁。
General Bytes 没有透露黑客窃取资金的确切金额,但对攻击中使用的加密货币钱包的分析显示收到了 56.283 BTC(150 万美元)、21.823 ETH(36,500美元)和1,219.183 LTC(96,500 美元)。


   END  

阅读推荐

【安全圈】后门病毒伪装成正常文件,正通过微信群大肆传播,小心中招!

【安全圈】特斯拉陷入信息泄露丑闻:私自传播车主秘密影像

【安全圈】十几个国家联合行动,大型暗网市场被查封,120名嫌疑人被捕

【安全圈】史上最大规模黑客攻击事件曝光!数百万人的个人信息遭到泄露!

安全圈

←扫码关注我们

网罗圈内热点 专注网络安全

实时资讯一手掌握!

好看你就分享 有用就点个赞

支持「安全圈」就点个三连吧!

相关阅读

  • 在看 | 重磅!Open AI发布ChatGPT 安全方法

  • 网络安全相关资讯,业界发展大事要闻,安在媒体重要发布,甲方社群互动交流,都在安在 · 网安周报。与网安发展同步,采业界资讯共赏,天天见闻,周周必报。本期焦点重磅!Open AI发布ChatG
  • 莱芜区委党校举行第四期学员讲坛

  • 莱芜融媒讯4月6日下午,莱芜区委党校2023年第1期科级干部任职培训班暨党的二十大精神专题学习班举行第四期学员讲坛。学员从应急管理部门的三大职能、安全生产法、安全生产工
  • 运河街道召开道路交通安全集中教育培训会

  • 为全面提升道路交通安全管理能力,夯实基层交通安全管理基础,切实推动辖区农村道路交通安全工作高质量发展,4月7日,运河街道办事处联合交警直属三大队召开运河街道道路交通安全集
  • 安全百日攻坚中 电网春检进行时

  • “无人机状态正常,RTK信号连接成功,点云数据传输正常,可以开展作业!”4月5日,在35kV可鸿线输电线路“三跨”杆段,国网闽侯县供电公司输电专业人员正在应用无人机自主巡检技术开展
  • 第六届雪野湖医疗网络安全技术论坛举办

  • 齐鲁网·闪电新闻4月8日讯 4月8日上午,由山东省信息网络安全协会医疗分会主办,山东第一医科大学第一附属医院、济南市康养事业发展中心联合主办的“第六届雪野湖医疗网络安全
  • 轮台县野云沟乡:食品安全检查 助力乡村振兴

  • 为深入推进食品安全城市创建工作,营造浓厚的舆论氛围,提高社会和全民对创建工作的知晓度、关注度和满意度,野云沟乡野云沟村按照食品安全“进家庭、进学校、进企业商铺、进人心

热门文章

  • “复活”半年后 京东拍拍二手杀入公益事业

  • 京东拍拍二手“复活”半年后,杀入公益事业,试图让企业捐的赠品、家庭闲置品变成实实在在的“爱心”。 把“闲置品”变爱心 6月12日,“益心一益·守护梦想每一步”2018年四
  • 美国对华2000亿关税清单,到底影响有多大?

  • 1 今天A股大跌,上证最大跌幅超过2%。直接导火索是美国证实计划对华2000亿美元产品加征25%关税。 听起来,2000亿美元数目巨大,我们来算笔账。 2000亿美元,按现在人民币汇率

最新文章

  • 利用云笔记平台投递远控木马的黑产团伙分析

  • 点击上方"蓝字"关注我们吧!01概述安天CERT在2023年3月24日发布的《利用云笔记平台投递远控木马的攻击活动分析》[1]中介绍了一起攻击活动,根据多个样本的PDB路径以及托管在云
  • 安天AVL SDK反病毒引擎升级通告(20230408)

  • 点击上方"蓝字"关注我们吧!本着安全能力透明化,易达、易用、可验、可感的原则,安天每周对公众发布AVL SDK反病毒引擎周度更新和能力全集情况。1周度更新情况统计周期:2023年4月1
  • 在看 | 重磅!Open AI发布ChatGPT 安全方法

  • 网络安全相关资讯,业界发展大事要闻,安在媒体重要发布,甲方社群互动交流,都在安在 · 网安周报。与网安发展同步,采业界资讯共赏,天天见闻,周周必报。本期焦点重磅!Open AI发布ChatG