比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

黑客利用零日漏洞入侵比特幣ATM機,竊取超160萬美元資產_CAS

Author:

Time:1900/1/1 0:00:00

比特幣ATM制造商GeneralBytes透露,黑客利用其軟件中的零日漏洞從熱錢包中竊取了加密貨幣。攻擊者能夠通過終端用于上傳視頻的主服務接口遠程上傳他自己的Java程序,并使用batm用戶權限運行它。

動態 | 黑客利用谷歌廣告系統勒索比特幣:近日,KrebsOnSecurity組織揭露了一起新的比特幣贖金騙局。該騙局利用谷歌AdSense廣告系統,威脅發布者和網站,黑客稱如果不按期交錢,將用機器人生成的視圖充斥整個網站,以觸發Google的反欺詐措施。

據KrebsOnSecurity披露,一些利用Google AdSense網絡投放橫幅廣告的網站最近收到了通過電子郵件進行勒索的試探。搞破壞的黑客要求提供5000美元的等價比特幣,才能免于遭受AdSense攻擊。

谷歌對此回復稱,這種破壞活動實際上極為罕見,表示谷歌擁有檢測機制,可以主動檢測潛在的破壞活動并將其納入執法系統。同時,谷歌還表示,無效流量通常會在廣告商和發布商受到影響之前就會被過濾掉。(新浪科技)[2020/2/20]

根據中國網絡安全行業門戶極牛網(GeekNB.com)的梳理,攻擊者掃描了DigitalOcean云托管IP地址空間,并確定在端口7741上運行CAS服務,包括GeneralBytesCloud服務和其他在DigitalOcean上運行其服務器的GeneralBytesATM運營商。

動態 | 黑客利用推特詐騙 ?推特公司淪為幫兇:降維安全實驗室(johnwick.io)關注到黑客竊取賬號,并利用特斯拉創始人的名人效應進行進行詐騙。某黑客盜取了電視節目主持人Tyler Florence的推特賬號,該賬號擁有約70萬粉絲,隨后該黑客將被盜賬號改頭換面成\"埃隆馬斯克\[2018/10/12]

惡意Java程序上傳到的服務器默認配置為啟動部署文件夾/batm/app/admin/standalone/deployments/中的應用程序。這使得攻擊者可以訪問數據庫,讀取和解密用于訪問熱錢包和交易所資金的API密鑰、從錢包種轉移資金、下載用戶名密碼哈希值,并關閉雙因素身份驗證(2FA),甚至訪問終端事件日志等。

動態 | 黑客利用Xbash惡意軟件進行挖礦:降維安全實驗室關注到一款新的惡意軟件Xbash,能夠入侵Linux和Windows服務器,并挖掘加密貨幣,Xbash通過弱口令和未修補的漏洞來入侵Windows系統并在企業和家庭內網進行快速傳播。此外,Xbash還可以刪除基于Linux的數據庫,并以恢復數據之名,勒索比特幣贖金。

Xbash具有代碼編譯,代碼壓縮轉換以及代碼加密等反檢測功能,以對抗反惡意軟件查殺。降維安全實驗室發現Xbash勒索軟件挖掘的加密貨幣金額約6000美元。如果你想了解更多相關資訊,請聯系降維安全實驗室。[2018/9/18]

GeneralBytes已在149個國家銷售了超過15137臺ATM終端。它支持超過180種法定貨幣,并在全球范圍內總共執行了近2260萬筆交易。

BATM旨在連接到加密應用程序服務器(CAS),該服務器通過DigitalOcean提供的基礎設施在云端進行管理。由于該事件,其自己的云服務以及其他運營商的獨立服務器已被滲透,促使該公司關閉了該服務。

除了敦促客戶將他們的加密應用程序服務器(CAS)置于防火墻和VPN之后,它還建議將所有用戶的密碼和API密鑰輪換到交易所和熱錢包。

CAS安全修復程序在兩個服務器補丁版本20221118.48和20230120.44中提供,該公司進一步強調,它自2021年以來進行了多次安全審計,但沒有一次標記出此漏洞。它似乎自版本20210401以來一直未打補丁。

GeneralBytes沒有透露黑客竊取資金的確切金額,但對攻擊中使用的加密貨幣錢包的分析顯示收到了56.283BTC、21.823ETH和1,219.183LTC。

Tags:ATMCASAPIATM幣ATM價格CAS幣CAS價格API價格API幣

幣安交易所app下載
又出大事!43歲大佬街頭遇刺身亡_SFP

中國基金報記者李智 幣圈又出大事!據美聯社消息,幣圈大佬、Square前CTO、移動支付服務CashApp的創始人鮑勃·李,周二在美國舊金山街頭遇刺身亡,終年43歲.

1900/1/1 0:00:00
為比特幣編號且刻字,這條“古早”的區塊鏈網絡陷入擁堵時刻_比特幣

界面新聞記者|司林威 和以太坊相比,以“數字黃金”為愿景的比特幣在區塊鏈技術更新上近年已趨于平靜,不過近期比特幣社區迎來近年來技術討論的最熱時刻.

1900/1/1 0:00:00
馬斯克最愛的寶貝狗(Baby Doge)數字貨幣,為何能大漲?_數字貨幣

隨著區塊鏈技術的不斷發展,數字貨幣的應用也越來越廣泛。其中,寶貝狗數字貨幣作為一種新興的加密貨幣,其前景非常值得期待。下面,本文將探討寶貝狗數字貨幣能夠大漲的原因.

1900/1/1 0:00:00
6種生命形態,硅基生命排第一,為何地球要選擇第三的碳基生命?_END

很有意思的一個話題,現在科學界普遍認為,宇宙中共有六大生命形態,我們人類的碳基生命只能排第三。大家都知道,以人類脆弱的身體,是無法暴露在宇宙環境中的,所以碳基的生命形態也是人類探索宇宙的主要阻礙.

1900/1/1 0:00:00
每經操盤必知(早間版)丨OpenAI開放ChatGPT API,便宜了90%;劉鶴調研集成電路企業,釋放重要信號;美股三大指數集體收漲,特斯拉市值蒸發2600億人民幣_API

NO.1北京時間3月3日凌晨,美股三大指數集體收漲,道指漲1.05%,標普500指數漲0.76%,納指漲0.73%。SilverGate收跌近58%,創該公司美國IPO以來最大單日跌幅.

1900/1/1 0:00:00
萊特幣 (LTC) 為第三次減半活動做準備;它將如何影響價格?_比特幣

萊特幣(LTC)愛好者熱切期待定于2023年8月2日星期三舉行的即將到來的減半事件。預計該事件將反映經常引發新牛市的比特幣減半事件.

1900/1/1 0:00:00
ads