đ TECH-ALERT đ
ââââââââââââââââââââ
⥠BĂSARTIGE BOTS HABEN BITCOIN-SERVER INS VISIER GENOMMEN, DIE OFFEN LIEGEN âĄ
ââââââââââââââââââââ
đ Bericht von CryptoSlate: Bots durchsuchen das Internet nach falsch konfigurierten BTC-Zahlungsservern, um Master-Admin-SchlĂŒssel zu stehlen.
Ziel: BTCPay Server, General Bytes CAS und Ă€hnliche Systeme, die auf den Ports 443, 7777, 7741 öffentlich erreichbar sind â viele davon sind auf DigitalOcean / VPS gehostet, mit offenem Admin-Panel.
So gehen sie vor:
1 Massenhafter Scan von IPs nach /admin oder /api
2 Versuchen, einen Standard-Admin-Benutzer ĂŒber einen URL-Aufruf anzulegen (Zero-Day BATM-4780 in FĂ€llen bei General Bytes)
3 Laden eine bösartige Java-App in den deployment-Ordner hoch, die sich automatisch mit dem Privileg âbatmâ ausfĂŒhrt
4 Mit Zugriff: liest und entschlĂŒsselt API-Keys von Hot Wallets und Exchanges, stiehlt Benutzernamen + Hash, deaktiviert 2FA, greift auf Logs von Geldautomaten (ATMs) zu (inkl. FĂ€lle, in denen der Kunde einen Private Key gescannt hat)
Schaden, der bereits gesehen wurde: 1,5â1,6 Mio. USD in BTC/ETH/LTC, die 2022â2023 aus Geldautomaten von General Bytes gestohlen wurden â mit derselben Technik.
ââââââââââââ
đĄïž SCHUTZ
ââââââââââââââââââââ
- BTCPay / CAS NIEMALS direkt ins Internet exponieren. Firewall + VPN verwenden
- Standard-Admin-Passwort Ă€ndern, alte API-Keys ungĂŒltig machen, alle Passwörter austauschen, als wĂ€ren sie bereits geleakt worden
- Ports 7741/7777/443 ĂŒberwachen
- Hot Wallet mit wenig Guthaben trennen
#Bitcoin #BTCPayServer #Sicherheit #Hacker #Botnet #GeneralBytes
Bildungsinhalt.
ââââââââââââââââââââ
⥠BĂSARTIGE BOTS HABEN BITCOIN-SERVER INS VISIER GENOMMEN, DIE OFFEN LIEGEN âĄ
ââââââââââââââââââââ
đ Bericht von CryptoSlate: Bots durchsuchen das Internet nach falsch konfigurierten BTC-Zahlungsservern, um Master-Admin-SchlĂŒssel zu stehlen.
Ziel: BTCPay Server, General Bytes CAS und Ă€hnliche Systeme, die auf den Ports 443, 7777, 7741 öffentlich erreichbar sind â viele davon sind auf DigitalOcean / VPS gehostet, mit offenem Admin-Panel.
So gehen sie vor:
1 Massenhafter Scan von IPs nach /admin oder /api
2 Versuchen, einen Standard-Admin-Benutzer ĂŒber einen URL-Aufruf anzulegen (Zero-Day BATM-4780 in FĂ€llen bei General Bytes)
3 Laden eine bösartige Java-App in den deployment-Ordner hoch, die sich automatisch mit dem Privileg âbatmâ ausfĂŒhrt
4 Mit Zugriff: liest und entschlĂŒsselt API-Keys von Hot Wallets und Exchanges, stiehlt Benutzernamen + Hash, deaktiviert 2FA, greift auf Logs von Geldautomaten (ATMs) zu (inkl. FĂ€lle, in denen der Kunde einen Private Key gescannt hat)
Schaden, der bereits gesehen wurde: 1,5â1,6 Mio. USD in BTC/ETH/LTC, die 2022â2023 aus Geldautomaten von General Bytes gestohlen wurden â mit derselben Technik.
ââââââââââââ
đĄïž SCHUTZ
ââââââââââââââââââââ
- BTCPay / CAS NIEMALS direkt ins Internet exponieren. Firewall + VPN verwenden
- Standard-Admin-Passwort Ă€ndern, alte API-Keys ungĂŒltig machen, alle Passwörter austauschen, als wĂ€ren sie bereits geleakt worden
- Ports 7741/7777/443 ĂŒberwachen
- Hot Wallet mit wenig Guthaben trennen
#Bitcoin #BTCPayServer #Sicherheit #Hacker #Botnet #GeneralBytes
Bildungsinhalt.