هک دستگاه های ATM بیت کوین از طریق یک باگ روز صفر
به گزارش کارگروه حملات سایبری سایبربان؛ هکرها یک آسیب پذیری روز صفر در سرورهای ATM (خودپرداز) بیت کوین جنرال بایتز را تحت بهره برداری قرار داده اند و ارز دیجیتال مشتریان را به سرقت برده اند.
هنگامی که مشتریان از طریق ای تی ام اقدام به خرید و سرمایه گذاری ارز دیجیتال کنند، سرمایه های آن ها توسط هکرها به سرقت می رود.
جنرال بایتز یک تولید کننده دستگاه های خودپرداز بیت کوین است که امکان خرید و فروش بیش از 40 ارز دیجیتال مختلف را برای مردم مهیا می کند.
ای تی ام های بیت کوین توسط CAS کنترل می شود. ( CAS سروری است که عملیات های دستگاه خودپرداز، پشتیبانی ارزهای دیجیتال مختلف و خرید و فروش ارزهای دیجیتال در دستگاه را مدیریت می کند.)
ظاهرا حمله به جنرال بایتز با استفاده از یک آسیب پذیری روز صفر در CAS صورت پذیرفته است. بازیگران مخرب پس از بهره برداری از این آسیب پذیری، تنظیمات خرید و فروش کریپتو و نشانی پرداخت غیر معتبر را تغییر می دنهد و تا یتوانند یک کیف پول تحت کنترل خود را مورد استفاده قرار دهند. در نتیجه، ارزهای دیجیتال دریافت شده توسط CAS به سوی هکرها هدایت خواهد شد.
طبق گزارشات شرکت باینری اِج، در حال حاضر 18 سرور CAS جنرال بایتز همچنان در معرض خطر هستند. لازم به ذکر است اکثر آن ها در کانادا مستقر می باشند.