🎓 ALERTA TÉCNICO 🎓
━━━━━━━━━━━━━━━━━━━━
⚡ BOTS MALICIOSOS VIGILAN SERVIDORES BITCOIN EXPUESTOS ⚡
━━━━━━━━━━━━━━━━━━━━

📌 Informe de CryptoSlate: los bots están recorriendo internet en busca de servidores de pago BTC mal configurados para robar claves maestras de administración.

Objetivo: BTCPay Server, General Bytes CAS y similares que quedan expuestos en los puertos 443, 7777, 7741 — muchos alojados en DigitalOcean / VPS con el panel de administración abierto.

Cómo atacan:
1 Escaneo masivo de IPs buscando /admin o /api
2 Intentan crear un usuario admin estándar mediante una llamada por URL (zero-day BATM-4780 en casos de General Bytes)
3 Realizan la carga de una app Java maliciosa en la carpeta de deployment que se autoejecuta con privilegio 'batm'
4 Con acceso: leen y descifran claves API de hot wallets y exchanges, roban nombres de usuario + hash, desactivan 2FA, acceden a los logs de ATMs (incluye casos donde el cliente escaneó la clave privada)

Daño ya observado: $1,5-1,6M en BTC/ETH/LTC robados de ATMs General Bytes en 2022-2023 usando la misma técnica.

━━━━━━━━━━━━
🛡️ PROTECCIÓN
━━━━━━━━━━━━
- NUNCA deje BTCPay / CAS expuesto directamente en internet. Use firewall + VPN
- Cambie la contraseña admin predeterminada, invalide las API keys antiguas y cambie todas las contraseñas como si ya hubieran sido filtradas
- Supervise los puertos 7741/7777/443
- Separe la hot wallet con poco saldo

#Bitcoin #BTCPayServer #Seguranca #Hacker #Botnet #GeneralBytes

Contenido educativo.