Hacking di u situ web di a criptografia di Monero cù a sostituzione di a billetera offerta per scaricà

Sviluppatori di criptocurrency Monero, chì hè posizionatu cum'è furnisce l'anonimatu cumpletu è a prutezzione da u seguimentu di pagamentu, avvistatu utilizatori circa cumprumissu situ ufficiali di u prugettu (GetMonero.com). In u risultatu di u pirate u 18 di nuvembre, da 5:30 à 21:30 (MSK), i fugliali eseguibili di l'edizione di cunsola di a billetera Monero per Linux, macOS è Windows, rimpiazzati da attaccanti, sò stati distribuiti in a sezione di scaricamentu.

Hè stata integrata in i fugliali eseguibili codice malicioso di furtu fondi da i portafogli. Quandu apre a billetera, u codice maliziusu hà mandatu chjavi criptografichi à u servitore esternu node.hashmonero.com, chì permettenu u cuntrollu di i fondi in a billetera. Qualchì tempu dopu chì l'infurmazione hè trasmessa, l'attaccanti traduttu i fondi propri dispunibuli in a billetera di a vittima.

Attualmente, l'applicazioni sò ricustruite da una basa di codice sicura separata. I dettagli nantu à a tecnica di pirate ùn sò micca stati furniti l'incidentu hè sempre sottu investigazione. Tutti l'utilizatori di Monero chì anu installatu recentemente una billetera da u situ web ufficiale sò cunsigliati per assicurà chì utilizanu e custruzzioni currette, cuntrollà checksums cun dati nantu à GitHub è situ web di u prugettu.

Source: opennet.ru

Add a comment