Compartilhe este artigo

Hackers plantam mineradores de Cripto explorando falha no popular framework de servidor Salt

Hackers exploraram uma falha crítica na ferramenta de gerenciamento de infraestrutura Salt e, em um caso, plantaram software de mineração de Cripto .

Atualizado 14 de set. de 2021, 8:36 a.m. Publicado 4 de mai. de 2020, 2:10 p.m. Traduzido por IA
(Credit: Shutterstock)
(Credit: Shutterstock)

Um grupo de hackers instalou malware de mineração de Cripto em um servidor da empresa por meio de uma fraqueza no Salt, uma ferramenta de infraestrutura popular usada por empresas como IBM, LinkedIn e eBay.

A História Continua abaixo
Não perca outra história.Inscreva-se na Newsletter Crypto Daybook Americas hoje. Ver Todas as Newsletters

A plataforma de blogs Ghost disse no domingo que um invasor tinhainfiltrado com sucessosua infraestrutura de servidor baseada em Salt e implantou um vírus de criptomineração.

"Nossa investigação indica que uma vulnerabilidade crítica em nossa infraestrutura de gerenciamento de servidores... foi usada em uma tentativa de minerar Criptomoeda em nossos servidores", diz um relatório de incidente. "A tentativa de mineração atingiu CPUs e rapidamente sobrecarregou a maioria de nossos sistemas, o que nos alertou sobre o problema imediatamente."

O Ghost disse na segunda-feira que os desenvolvedores removeram o malware de mineração de seus servidores e adicionaram novas configurações de firewall.

Veja também:Hacker dForce devolve quase todos os US$ 25 milhões roubados em Cripto

Salt é uma estrutura de código aberto, desenvolvida pela SaltStack, que gerencia e automatiza partes-chave dos servidores da empresa. Clientes, incluindo IBM Cloud, LinkedIn e eBay, usam Salt para configurar servidores, retransmitir mensagens do "servidor mestre" e emitir comandos para um cronograma específico.

Pilha de Salclientes alertadosalgumas semanas atrás, houve uma "vulnerabilidade crítica" na versão mais recente do Salt que permitiu que um "usuário remoto acessasse alguns métodos sem autenticação" e deu "acesso arbitrário ao diretório para usuários autenticados".

O SaltStack também lançou uma atualização de software corrigindo a falha em 23 de abril.

O sistema operacional móvel Android LineageOS disse que os hackers tambémacessou sua infraestrutura CORE através da mesma falha, mas a violação foi rapidamente detectada. Em um relatório no domingo, a empresa admitiu que T havia atualizado o software Salt.

Ainda não se sabe se o mesmo grupo está por trás dos ataques do LineageOS e do Ghost. Alguns ataques plantaram software de mineração de Cripto , enquanto outros, em vez disso, plantaram backdoors em servidores.

Veja também:Grupo de hackers do Monero 'Outlaw' está de volta e mirando empresas americanas: relatório

T está claro se os hackers mineraram uma Criptomoeda específica. Os grupos de hackers geralmente favoreceram Monero , pois pode ser minerado apenas com CPUs de uso geral, não com chips de mineração dedicados, e pode ser negociado com pouco risco de detecção.

A CoinDesk entrou em contato com a SaltStack para comentar, mas T obteve resposta até o momento desta publicação.

Sizin için daha fazlası

KuCoin Hits Record Market Share as 2025 Volumes Outpace Crypto Market

16:9 Image

KuCoin captured a record share of centralised exchange volume in 2025, with more than $1.25tn traded as its volumes grew faster than the wider crypto market.

Bilinmesi gerekenler:

  • KuCoin recorded over $1.25 trillion in total trading volume in 2025, equivalent to an average of roughly $114 billion per month, marking its strongest year on record.
  • This performance translated into an all-time high share of centralised exchange volume, as KuCoin’s activity expanded faster than aggregate CEX volumes, which slowed during periods of lower market volatility.
  • Spot and derivatives volumes were evenly split, each exceeding $500 billion for the year, signalling broad-based usage rather than reliance on a single product line.
  • Altcoins accounted for the majority of trading activity, reinforcing KuCoin’s role as a primary liquidity venue beyond BTC and ETH at a time when majors saw more muted turnover.
  • Even as overall crypto volumes softened mid-year, KuCoin maintained elevated baseline activity, indicating structurally higher user engagement rather than short-lived volume spikes.

Sizin için daha fazlası

XRP cai 4% enquanto traders observam se o suporte de $1,88 se mantém

trader (Pixabay)

O preço se estabiliza próximo às mínimas recentes após uma retração volátil acima de $2.

Bilinmesi gerekenler:

  • XRP caiu quase 4% enquanto o bitcoin recuava abaixo de US$ 88.000, com a movimentação de preços sendo impulsionada mais pela estrutura do mercado e posicionamento do que por mudanças nos fundamentos da Ripple.
  • Os ETFs Spot de XRP registraram cerca de US$ 40,6 milhões em saídas semanais, sugerindo realização de lucros institucionais e rotação, ao invés de uma perda de confiança no ativo.
  • XRP permanece limitado a uma faixa em uma consolidação apertada entre o suporte em torno de $1,88 e a resistência próxima de $1,93–$1,95, com o volume em declínio indicando um movimento maior assim que o impasse atual se resolver.