Hacking der Monero-Kryptowährungs-Website durch Ersetzung des zum Download angebotenen Wallets

Entwickler von Kryptowährungen Monero, das so positioniert ist, dass es vollständige Anonymität und Schutz vor Zahlungsverfolgung bietet, warnte Benutzer über Kompromiss offizielle Website des Projekts (GetMonero.com). Als Folge des Hacks wurden am 18. November von 5:30 bis 21:30 Uhr (MSK) ausführbare Dateien der Konsolenversion des Monero-Wallets für Linux, macOS und Windows, die von Angreifern ersetzt wurden, im Download-Bereich verteilt.

Wurde in ausführbare Dateien integriert Schadcode für Diebstahl Gelder aus Geldbörsen. Beim Öffnen der Wallet sendete der Schadcode kryptografische Schlüssel an den externen Server node.hashmonero.com und ermöglichte so die Kontrolle über die Gelder in der Wallet. Einige Zeit nach der Übermittlung der Informationen werden die Angreifer übersetzt Eigenmittel, die im Portemonnaie des Opfers vorhanden sind.

Derzeit werden die Anwendungen aus einer separaten sicheren Codebasis neu erstellt. Details zur Hacking-Technik wurden nicht bekannt gegeben; der Vorfall wird noch untersucht. Allen Monero-Benutzern, die kürzlich ein Wallet von der offiziellen Website installiert haben, wird empfohlen, sicherzustellen, dass sie die richtigen Builds verwenden. Überprüfung Prüfsummen mit Daten auf GitHub und Projektseite.

Source: opennet.ru

Kommentar hinzufügen