Pirateria del lloc web de criptomoneda Monero amb substitució de la cartera que s'ofereix per a la descàrrega

Desenvolupadors de criptomonedes Monero, que està posicionat per proporcionar un anonimat complet i una protecció contra el seguiment de pagaments, avisat usuaris sobre compromís web oficial del projecte (GetMonero.com). Com a conseqüència del pirateig del 18 de novembre, de 5:30 a 21:30 (MSK), a la secció de descàrregues es van distribuir fitxers executables de l'edició de consola de la cartera Monero per a Linux, macOS i Windows, substituïts per atacants.

S'ha integrat en fitxers executables codi maliciós per robatori fons de carteres. En obrir la cartera, el codi maliciós enviava claus criptogràfiques al servidor extern node.hashmonero.com, permetent el control dels fons de la cartera. Un temps després de la transmissió de la informació, els atacants traduït fons propis disponibles a la cartera de la víctima.

Actualment, les aplicacions es reconstrueixen a partir d'una base de codi segura separada. No s'han proporcionat detalls sobre la tècnica de pirateria; l'incident encara està sota investigació. Es recomana a tots els usuaris de Monero que hagin instal·lat recentment una cartera des del lloc web oficial que s'assegurin que estan utilitzant les versions correctes. comprovació checksums amb dades a GitHub i web del projecte.

Font: opennet.ru

Afegeix comentari