← Voltar ao blog

Falhas no AhsayCBS são exploradas para implantar mineradores de criptomoedas

Atacantes estão explorando vulnerabilidades no software de backup AhsayCBS para instalar mineradores XMRig e web shells. Organizações que utilizam a plataforma devem tomar medidas imediatas.

TL;DR

  • Agentes de ameaça exploraram duas falhas no AhsayCBS para assumir o controle dos sistemas.
  • O ataque implanta mineradores XMRig disfarçados como processos legítimos, como o Microsoft Edge.
  • Uma das falhas é um problema de autenticação imprópria na função checkSysPwd().
  • As organizações devem aplicar correções imediatamente e auditar suas implantações do AhsayCBS.
  • Isso destaca os riscos em infraestruturas de backup legadas frequentemente ignoradas pelas equipes de TI.

Pesquisadores de segurança descobriram a exploração ativa de vulnerabilidades no AhsayCBS, uma solução corporativa de backup bastante utilizada. Essas falhas estão sendo usadas por agentes de ameaça para comprometer remotamente sistemas e implantar cargas maliciosas, incluindo mineradores de criptomoedas XMRig.

Os ataques visam especificamente fraquezas nos mecanismos de autenticação da aplicação, permitindo que os invasores contornem controles de segurança e executem código arbitrário. Uma vez dentro do sistema, os adversários implantam web shells para acesso persistente e iniciam operações de mineração de criptomoedas que podem impactar severamente o desempenho do sistema e aumentar os custos operacionais.

Detalhes da Vulnerabilidade

  • CVE-2026-105133 é uma vulnerabilidade de autenticação imprópria encontrada na função checkSysPwd() dentro de com/ahsay/obs/api/ApiStructsAction.java
  • A falha possui pontuação CVSS v4 de 5,5, indicando um risco de gravidade média
  • Permite que usuários não autorizados contornem verificações críticas de autenticação na interface da API
  • Os atacantes utilizam essa falha para obter acesso inicial antes de implantar cargas secundárias

Cadeia de Ataque e Impacto

  • A exploração leva à implantação de web shells para acesso remoto persistente
  • Mineradores de criptomoedas XMRig são instalados e disfarçados como processos confiáveis, como o Microsoft Edge
  • A atividade de mineração consome recursos significativos da CPU, degradando o desempenho do sistema
  • Organizações afetadas podem enfrentar aumento nos custos de eletricidade e desgaste de hardware devido às operações de mineração
  • Soluções de backup legadas como o AhsayCBS são cada vez mais alvo devido a modelos de segurança desatualizados

Fontes

Fontes

Atualizações de segurança por e-mail

Um e-mail resumo quando publicarmos novos artigos de segurança (TL;DR e links para ler mais). Cancele a inscrição a qualquer momento no rodapé da mensagem. Veja nossa Política de Privacidade.

Falhas no AhsayCBS são exploradas para implantar mineradores de criptomoedas — Agent Breach Blog | Agent Breach