Hakovanje web stranice kriptovalute Monero uz zamjenu novčanika ponuđenog za preuzimanje

Programeri kriptovaluta Monero, koji se pozicionira kao pružanje potpune anonimnosti i zaštite od praćenja plaćanja, upozoren korisnici o kompromis zvanična web stranica projekta (GetMonero.com). Kao rezultat hakovanja 18. novembra, od 5:30 do 21:30 (MSK), izvršne datoteke konzolnog izdanja Monero novčanika za Linux, macOS i Windows, zamijenjene napadačima, distribuirane su u odjeljku za preuzimanje.

Integrisan je u izvršne datoteke zlonamjernog koda do krađa sredstva iz novčanika. Prilikom otvaranja novčanika, zlonamjerni kod je poslao kriptografske ključeve vanjskom serveru node.hashmonero.com, omogućavajući kontrolu nad sredstvima u novčaniku. Neko vrijeme nakon prenošenja informacija napadači prevedeno sopstvena sredstva dostupna u novčaniku žrtve.

Trenutno su aplikacije ponovo izgrađene iz zasebne bezbedne baze kodova. Detalji o tehnici hakovanja nisu dati, a incident je još pod istragom. Svim korisnicima Monera koji su nedavno instalirali novčanik sa službene web stranice savjetujemo da se uvjere da koriste ispravne verzije, provjeravam kontrolne sume sa podataka na GitHubu i web stranica projekta.

izvor: opennet.ru

Dodajte komentar