General Bytes is a company that manufactures cryptocurrency ATMs, very similar to the most common cash “real” that we can find in our regular bank branches. A vulnerability in these ATMs has been exploited by cybercriminals who have seized significant amounts of money.
Estos cajeros explotados están controlados por un servidor remoto que es el que maneja la operativa de estos aparatos. Según un aviso hecho por el propio fabricante, la explotación exitosa se debe a una vulnerabilidad zero-day. Este tipo de vulnerabilidades son recién descubiertas y que todavía no presentan solución.
El fabricante también ha avisado a los clientes y sugiere que no se utilicen los cajeros hasta que la vulnerabilidad esté solucionada en el servidor, además de proveer con instrucciones a seguir para recuperar el servicio.
Fountain: Bleeping Computer