Pag-hack sa Monero cryptocurrency website nga adunay pag-ilis sa pitaka nga gitanyag alang sa pag-download

Mga developer sa Cryptocurrency Monero, nga giposisyon nga naghatag kompleto nga dili mailhan ug proteksyon gikan sa pagsubay sa pagbayad, gipasidan-an tiggamit mahitungod sa pagkompromiso opisyal nga website sa proyekto (GetMonero.com). Ingon usa ka sangputanan sa pag-hack kaniadtong Nobyembre 18, gikan sa 5:30 hangtod 21:30 (MSK), ang mga executable file sa console nga edisyon sa Monero wallet alang sa Linux, macOS ug Windows, gipulihan sa mga tig-atake, giapod-apod sa seksyon sa pag-download.

Gisagol sa mga executable nga mga file malisyoso nga code alang sa pagpangawat pondo gikan sa mga pitaka. Sa pag-abli sa pitaka, ang malisyoso nga code nagpadala sa cryptographic nga mga yawe sa eksternal nga server node.hashmonero.com, nga nagtugot sa pagkontrol sa mga pundo sa pitaka. Sa pipila ka mga panahon human sa impormasyon nga gipadala, ang mga tig-atake gihubad kaugalingong pundo nga anaa sa pitaka sa biktima.

Sa pagkakaron, ang mga aplikasyon gitukod pag-usab gikan sa usa ka bulag nga luwas nga base sa code. Ang mga detalye bahin sa teknik sa pag-hack wala gihatag; ang insidente gisusi pa. Ang tanan nga mga tiggamit sa Monero nga bag-o lang nag-install sa usa ka pitaka gikan sa opisyal nga website gitambagan sa pagsiguro nga sila naggamit sa husto nga pagtukod, pagsusi checksum uban sa datos sa GitHub ug website sa proyekto.

Source: opennet.ru

Idugang sa usa ka comment