🎓 TECH-ALERT 🎓
━━━━━━━━━━━━━━━━━━━━
⚡ BÖSARTIGE BOTS HABEN BITCOIN-SERVER INS VISIER GENOMMEN, DIE OFFEN LIEGEN ⚡
━━━━━━━━━━━━━━━━━━━━

📌 Bericht von CryptoSlate: Bots durchsuchen das Internet nach falsch konfigurierten BTC-Zahlungsservern, um Master-Admin-SchlĂŒssel zu stehlen.

Ziel: BTCPay Server, General Bytes CAS und Ă€hnliche Systeme, die auf den Ports 443, 7777, 7741 öffentlich erreichbar sind — viele davon sind auf DigitalOcean / VPS gehostet, mit offenem Admin-Panel.

So gehen sie vor:
1 Massenhafter Scan von IPs nach /admin oder /api
2 Versuchen, einen Standard-Admin-Benutzer ĂŒber einen URL-Aufruf anzulegen (Zero-Day BATM-4780 in FĂ€llen bei General Bytes)
3 Laden eine bösartige Java-App in den deployment-Ordner hoch, die sich automatisch mit dem Privileg „batm“ ausfĂŒhrt
4 Mit Zugriff: liest und entschlĂŒsselt API-Keys von Hot Wallets und Exchanges, stiehlt Benutzernamen + Hash, deaktiviert 2FA, greift auf Logs von Geldautomaten (ATMs) zu (inkl. FĂ€lle, in denen der Kunde einen Private Key gescannt hat)

Schaden, der bereits gesehen wurde: 1,5–1,6 Mio. USD in BTC/ETH/LTC, die 2022–2023 aus Geldautomaten von General Bytes gestohlen wurden — mit derselben Technik.

━━━━━━━━━━━━
đŸ›Ąïž SCHUTZ
━━━━━━━━━━━━━━━━━━━━
- BTCPay / CAS NIEMALS direkt ins Internet exponieren. Firewall + VPN verwenden
- Standard-Admin-Passwort Ă€ndern, alte API-Keys ungĂŒltig machen, alle Passwörter austauschen, als wĂ€ren sie bereits geleakt worden
- Ports 7741/7777/443 ĂŒberwachen
- Hot Wallet mit wenig Guthaben trennen

#Bitcoin #BTCPayServer #Sicherheit #Hacker #Botnet #GeneralBytes

Bildungsinhalt.