Falhas no AhsayCBS são exploradas para implantar mineradores de criptomoedas
Atacantes estão explorando vulnerabilidades no software de backup AhsayCBS para instalar mineradores XMRig e web shells. Organizações que utilizam a plataforma devem tomar medidas imediatas.
TL;DR
- Agentes de ameaça exploraram duas falhas no AhsayCBS para assumir o controle dos sistemas.
- O ataque implanta mineradores XMRig disfarçados como processos legítimos, como o Microsoft Edge.
- Uma das falhas é um problema de autenticação imprópria na função checkSysPwd().
- As organizações devem aplicar correções imediatamente e auditar suas implantações do AhsayCBS.
- Isso destaca os riscos em infraestruturas de backup legadas frequentemente ignoradas pelas equipes de TI.
Pesquisadores de segurança descobriram a exploração ativa de vulnerabilidades no AhsayCBS, uma solução corporativa de backup bastante utilizada. Essas falhas estão sendo usadas por agentes de ameaça para comprometer remotamente sistemas e implantar cargas maliciosas, incluindo mineradores de criptomoedas XMRig.
Os ataques visam especificamente fraquezas nos mecanismos de autenticação da aplicação, permitindo que os invasores contornem controles de segurança e executem código arbitrário. Uma vez dentro do sistema, os adversários implantam web shells para acesso persistente e iniciam operações de mineração de criptomoedas que podem impactar severamente o desempenho do sistema e aumentar os custos operacionais.
Detalhes da Vulnerabilidade
- CVE-2026-105133 é uma vulnerabilidade de autenticação imprópria encontrada na função checkSysPwd() dentro de com/ahsay/obs/api/ApiStructsAction.java
- A falha possui pontuação CVSS v4 de 5,5, indicando um risco de gravidade média
- Permite que usuários não autorizados contornem verificações críticas de autenticação na interface da API
- Os atacantes utilizam essa falha para obter acesso inicial antes de implantar cargas secundárias
Cadeia de Ataque e Impacto
- A exploração leva à implantação de web shells para acesso remoto persistente
- Mineradores de criptomoedas XMRig são instalados e disfarçados como processos confiáveis, como o Microsoft Edge
- A atividade de mineração consome recursos significativos da CPU, degradando o desempenho do sistema
- Organizações afetadas podem enfrentar aumento nos custos de eletricidade e desgaste de hardware devido às operações de mineração
- Soluções de backup legadas como o AhsayCBS são cada vez mais alvo devido a modelos de segurança desatualizados
Fontes
Fontes
Atualizações de segurança por e-mail
Um e-mail resumo quando publicarmos novos artigos de segurança (TL;DR e links para ler mais). Cancele a inscrição a qualquer momento no rodapé da mensagem. Veja nossa Política de Privacidade.