General Bytes Cajeros automáticos de Bitcoin comprometidos por agentes de amenazas
El fabricante de cajeros automáticos de Bitcoin, General Bytes, ha pedido a todos los operadores de cajeros que actualicen su software después de que su servidor se viera comprometido mediante un ataque de día cero. Según el equipo de asesores de seguridad de la empresa, los actores de la amenaza hackearon su Crypto Application Server (CAS) y robaron fondos. Los hackers escanearon los servidores expuestos que se ejecutan en los puertos TCP 7777 o 443, incluidos los servidores alojados en el servicio de nube de General Bytes. Es importante señalar que el CAS controla toda su operación, incluyendo la compra y venta de criptomonedas. Tras hacerse con el control, los hackers modificaron la configuración para añadirse como administradores por defecto en el CAS, llamado gb. A partir de ahí, los hackers comprometieron la configuración de compra y venta, para asegurarse de que todos los activos enviados a los cajeros automáticos fueran redirigidos a las direcciones de los monederos controlados por ellos. Al parecer, también se hicieron con algunos fondos. El atacante pudo crear un usuario de administración de forma remota a través de la interfaz administrativa de CAS mediante una llamada a la URL de la página que se utiliza para la instalación