Zero-Day Bug ကို အသုံးချနေသော ဟက်ကာများက ပစ်မှတ်ထားသော Bitcoin ATM ကုမ္ပဏီ- အစီရင်ခံစာ

မကောင်းသောသရုပ်ဆောင်များသည် Bitcoin ၏ဆာဗာများကို အပေးအယူလုပ်ခဲ့ကြောင်း သတင်းရရှိပါသည်။BTC) ATM ထုတ်လုပ်သူသည် ၎င်းတို့သည် ၎င်းတို့၏ကိုယ်ပိုင်ပိုက်ဆံအိတ်များသို့ crypto ပိုင်ဆိုင်မှုများကို ပြန်ညွှန်းနိုင်စေပါသည်။

သစ်တစ်ခုအရ အစီရင်ခံစာ BleepingComputer မှ၊ General Bytes မှပိုင်ဆိုင်သော crypto ATM များကို ကုမ္ပဏီ၏ Crypto Application Server (CAS) အတွက် အက်ဒ်မင်အသုံးပြုသူအကောင့်တစ်ခုကို အဝေးမှဖန်တီးခဲ့သော ဟက်ကာများက အသုံးချခဲ့သည်။

“တိုက်ခိုက်သူသည် ဆာဗာပေါ်တွင် ပုံသေထည့်သွင်းမှုအတွက် အသုံးပြုသည့် စာမျက်နှာပေါ်ရှိ URL ခေါ်ဆိုမှုမှတစ်ဆင့် CAS စီမံခန့်ခွဲရေးအင်တာဖေ့စ်မှတစ်ဆင့် အက်ဒ်မင်အသုံးပြုသူအား အဝေးမှဖန်တီးနိုင်ခဲ့သည်။

ဤအားနည်းချက်သည် ဗားရှင်း 20201208 ကတည်းက CAS ဆော့ဖ်ဝဲတွင် ရှိနေပါသည်။"

General Bytes ၏ လုံခြုံရေး အကြံပေးချက် ကပြောပါတယ် ဟက်ကာများသည် CAS admin interface တွင် အားနည်းချက်တစ်ခုကို စတင်တွေ့ရှိခဲ့ပြီး၊ ကုမ္ပဏီ၏ကိုယ်ပိုင် cloud ဝန်ဆောင်မှုမှ လက်ခံဆောင်ရွက်ပေးသည့် ဝန်ဆောင်မှုများအပါအဝင် ထင်ရှားသည့် သီးခြားဆာဗာများအတွက် အင်တာနက်ကို စကင်န်ဖတ်ခဲ့သည်ဟု ကုမ္ပဏီက ယုံကြည်သည်။

ဖောက်သည်တစ်ဦးသည် ATM စက်များသို့ ဒင်္ဂါးပြားများ ပေးပို့သည့်အခါတိုင်း ဟက်ကာများသည် Bitcoin ကို ၎င်းတို့၏ ပိုက်ဆံအိတ်များသို့ အလိုအလျောက် ပေးပို့နိုင်ခဲ့ပြီး ထုတ်ဖော်မပြနိုင်သော crypto ပမာဏများစွာ ခိုးယူခံရခြင်းတို့ကို ဖြစ်ပေါ်စေခဲ့သည်။

“တိုက်ခိုက်သူသည် CAS အင်တာဖေ့စ်ကိုဝင်ရောက်ပြီး မူရင်းစီမံခန့်ခွဲသူအသုံးပြုသူကို 'gb' ဟု အမည်ပြောင်းခဲ့သည်။

တိုက်ခိုက်သူသည် ၎င်း၏ပိုက်ဆံအိတ်ဆက်တင်များနှင့် 'မမှန်ကန်သောငွေပေးချေမှုလိပ်စာ' ဆက်တင်ဖြင့် နှစ်လမ်းသွားစက်များ၏ crypto ဆက်တင်များကို ပြင်ဆင်ခဲ့သည်။

ဖောက်သည်များသည် ATM သို့ ဒင်္ဂါးပြားများပေးပို့သောအခါ တိုက်ခိုက်သူ၏ပိုက်ဆံအိတ်သို့ အကြွေစေ့များကို နှစ်လမ်းသွား ATM များ စတင်ပေးပို့ကြသည်။”

အကြံပေးချက်အရ General Bytes သည် ပြဿနာကို ပြုပြင်ရန် အပ်ဒိတ်များကို ထုတ်ပြန်နေသော်လည်း အားနည်းချက်များကို မဖြေရှင်းမချင်း ATM စက်များကို အသုံးပြုခြင်းမပြုရန် သုံးစွဲသူများအား သတိပေးထားသည်။

ဘီလူးမလွမ်းနဲ့ - Subscribe crypto အီးမေးလ်သတိပေးချက်များကိုသင်၏ inbox ထဲသို့တိုက်ရိုက်ပို့ရန်

စစ်ဆေးခြင်း စျေးလှုပ်ရှားမှု

အကြှနျုပျတို့ကိုက Follow တွစ်တာ, Facebook က နှင့် ကွေးနနျးစာ

Surf နေ့စဉ် Hodl ရောနှော

နောက်ဆုံးရသတင်းခေါင်းကြီးပိုင်းများကို စစ်ဆေးပါ။

 

မသက်ဆိုင်ကြောင်းရှင်းလင်းချက်: The Daily Hodl တွင်ဖော်ပြထားသောထင်မြင်ချက်များသည်ရင်းနှီးမြှုပ်နှံမှုဆိုင်ရာအကြံဥာဏ်မဟုတ်ပါ။ Bitcoin, cryptocurrency သို့မဟုတ်ဒီဂျစ်တယ်ပိုင်ဆိုင်မှုများတွင်အန္တရာယ်မြင့်မားသောရင်းနှီးမြှုပ်နှံမှုများမပြုလုပ်မီရင်းနှီးမြှုပ်နှံသူများသည်သူတို့၏လုံ့လဝီရိယရှိရှိလုပ်ဆောင်သင့်သည်။ သင်၏လွှဲပြောင်းမှုများနှင့်အရောင်းအ ၀ ယ်များသည်သင်၏စွန့်စားမှုဖြစ်ကြောင်းနှင့်သင်ခံရနိုင်သောရှုံးနိမ့်မှုအားလုံးသည်သင်၏တာ ၀ န်ရှိသည်ဟု ကျေးဇူးပြု၍ အကြံပေးပါ။ The Daily Hodl သည်မည်သည့် cryptocurrencies သို့မဟုတ်ဒစ်ဂျစ်တယ်ပိုင်ဆိုင်မှုများကို ၀ ယ်ရန်သို့မဟုတ်ရောင်းချရန်မအကြံပြုပါ၊ The Daily Hodl သည်ရင်းနှီးမြှုပ်နှံမှုဆိုင်ရာအကြံပေးလည်းမဟုတ်ပါ။ The Daily Hodl သည် Affiliate စျေးကွက်တွင်ပါ ၀ င်နေသည်ကိုသတိပြုပါ။

Featured Image: Shutterstock / Alexander Geiger

အရင်းအမြစ်- https://dailyhodl.com/2022/08/22/bitcoin-atm-company-targeted-by-hackers-exploiting-zero-day-bug-report/