🎓 تنبيه تقني 🎓
━━━━━━━━━━━━━━━━━━━━
⚡ روبوتات خبيثة تهاجم وتعرض خوادم بيتكوين للخطر ⚡
━━━━━━━━━━━━━━━━━━━━
📌 تقرير CryptoSlate: تقوم روبوتات بمسح الإنترنت بحثًا عن خوادم دفع BTC مُهيأة بشكل خاطئ بهدف سرقة مفاتيح الماستر الإدارية.
الهدف: BTCPay Server وGeneral Bytes CAS وما شابه، والتي تكون مكشوفة على المنافذ 443 و7777 و7741 — وغالبًا ما تكون مستضافة على DigitalOcean / خوادم VPS مع لوحة إدارة مفتوحة.
كيف يهاجمون:
1 مسح ضخم لعناوين IP بحثًا عن /admin أو /api
2 محاولة إنشاء مستخدم admin افتراضي عبر استدعاء URL (ثغرة يوم-صفر BATM-4780 في حالات General Bytes)
3 رفع تطبيق Java خبيث إلى مجلد deployment بحيث يعمل تلقائيًا بامتياز 'batm'
4 مع الوصول: يقرأ ويفك تشفير مفاتيح API الخاصة بمحافظ السحب السريع (hot wallets) والـ exchanges، يسرق أسماء المستخدمين + الهاش، يعطل 2FA، ويصل إلى سجلات أجهزة الصراف الآلي (ATM) (تشمل حالات قام فيها العميل بمسح مفتاح خاص)
الخسائر التي شوهدت بالفعل: 1.5–1.6 مليون دولار من BTC/ETH/LTC سُرق من أجهزة الصراف العاملة على General Bytes خلال 2022-2023 باستخدام نفس التقنية.
━━━━━━━━━━━━
🛡️ الحماية
━━━━━━━━━━━━
- لا تترك BTCPay / CAS مكشوفًا مباشرة على الإنترنت أبدًا. استخدم جدار ناري + VPN
- غيّر كلمة مرور الـ admin الافتراضية، وألغِ مفاتيح API القديمة، وغيّر جميع كلمات المرور كما لو كانت قد تم تسريبها بالفعل
- راقب المنافذ 7741/7777/443
- افصل محفظة السحب السريع بكمية قليلة من الرصيد
#Bitcoin #BTCPayServer #الأمان #هاكر #Botnet #GeneralBytes
محتوى تعليمي.
━━━━━━━━━━━━━━━━━━━━
⚡ روبوتات خبيثة تهاجم وتعرض خوادم بيتكوين للخطر ⚡
━━━━━━━━━━━━━━━━━━━━
📌 تقرير CryptoSlate: تقوم روبوتات بمسح الإنترنت بحثًا عن خوادم دفع BTC مُهيأة بشكل خاطئ بهدف سرقة مفاتيح الماستر الإدارية.
الهدف: BTCPay Server وGeneral Bytes CAS وما شابه، والتي تكون مكشوفة على المنافذ 443 و7777 و7741 — وغالبًا ما تكون مستضافة على DigitalOcean / خوادم VPS مع لوحة إدارة مفتوحة.
كيف يهاجمون:
1 مسح ضخم لعناوين IP بحثًا عن /admin أو /api
2 محاولة إنشاء مستخدم admin افتراضي عبر استدعاء URL (ثغرة يوم-صفر BATM-4780 في حالات General Bytes)
3 رفع تطبيق Java خبيث إلى مجلد deployment بحيث يعمل تلقائيًا بامتياز 'batm'
4 مع الوصول: يقرأ ويفك تشفير مفاتيح API الخاصة بمحافظ السحب السريع (hot wallets) والـ exchanges، يسرق أسماء المستخدمين + الهاش، يعطل 2FA، ويصل إلى سجلات أجهزة الصراف الآلي (ATM) (تشمل حالات قام فيها العميل بمسح مفتاح خاص)
الخسائر التي شوهدت بالفعل: 1.5–1.6 مليون دولار من BTC/ETH/LTC سُرق من أجهزة الصراف العاملة على General Bytes خلال 2022-2023 باستخدام نفس التقنية.
━━━━━━━━━━━━
🛡️ الحماية
━━━━━━━━━━━━
- لا تترك BTCPay / CAS مكشوفًا مباشرة على الإنترنت أبدًا. استخدم جدار ناري + VPN
- غيّر كلمة مرور الـ admin الافتراضية، وألغِ مفاتيح API القديمة، وغيّر جميع كلمات المرور كما لو كانت قد تم تسريبها بالفعل
- راقب المنافذ 7741/7777/443
- افصل محفظة السحب السريع بكمية قليلة من الرصيد
#Bitcoin #BTCPayServer #الأمان #هاكر #Botnet #GeneralBytes
محتوى تعليمي.