Bitwolf
Опытный user
- Регистрация
- 13 Апр 2022
- Сообщения
- 207
- Реакции
- 5
Хакеры вскрывают биткоин-банкоматы General Bуtes по всему миру
Как это происходит?
Хакеры сканируют IP-адреса облачного хостинга Digital Ocean на наличие CAS-служб, открывающих порты 7777 или 443;
Затем злоумышленники используют 0-day уязвимость и создают фальшивую учетную запись администратора;
Получив доступ к интерфейсу CAS, хакеры меняют имя учетной записи администратора по умолчанию на “gb”;
И в конце киберпреступники меняли настройки покупки и продажи криптовалюты, а также недействительный адрес платежа.
Как это происходит?
Хакеры сканируют IP-адреса облачного хостинга Digital Ocean на наличие CAS-служб, открывающих порты 7777 или 443;
Затем злоумышленники используют 0-day уязвимость и создают фальшивую учетную запись администратора;
Получив доступ к интерфейсу CAS, хакеры меняют имя учетной записи администратора по умолчанию на “gb”;
И в конце киберпреступники меняли настройки покупки и продажи криптовалюты, а также недействительный адрес платежа.