Παραβίαση του ιστότοπου κρυπτονομισμάτων Monero με αντικατάσταση του πορτοφολιού που προσφέρεται για λήψη

Προγραμματιστές κρυπτονομισμάτων Monero, το οποίο τοποθετείται ως παρέχει πλήρη ανωνυμία και προστασία από την παρακολούθηση πληρωμών, προειδοποίησε χρήστες σχετικά με συμβιβασμός επίσημη ιστοσελίδα του έργου (GetMonero.com). Ως αποτέλεσμα της εισβολής στις 18 Νοεμβρίου, από τις 5:30 έως τις 21:30 (MSK), τα εκτελέσιμα αρχεία της έκδοσης κονσόλας του πορτοφολιού Monero για Linux, macOS και Windows, που αντικαταστάθηκαν από εισβολείς, διανεμήθηκαν στην ενότητα λήψης.

Ενσωματώθηκε σε εκτελέσιμα αρχεία κακόβουλος κώδικας για κλοπή κεφάλαια από πορτοφόλια. Κατά το άνοιγμα του πορτοφολιού, ο κακόβουλος κώδικας έστειλε κρυπτογραφικά κλειδιά στον εξωτερικό διακομιστή node.hashmonero.com, επιτρέποντας τον έλεγχο των κεφαλαίων στο πορτοφόλι. Λίγη ώρα μετά τη μετάδοση των πληροφοριών, οι επιτιθέμενοι μεταφρασμένο ίδια κεφάλαια διαθέσιμα στο πορτοφόλι του θύματος.

Επί του παρόντος, οι εφαρμογές ανακατασκευάζονται από μια ξεχωριστή βάση ασφαλούς κωδικού. Λεπτομέρειες σχετικά με την τεχνική hacking δεν έχουν δοθεί· το περιστατικό βρίσκεται ακόμα υπό διερεύνηση. Συνιστάται σε όλους τους χρήστες του Monero που έχουν εγκαταστήσει πρόσφατα ένα πορτοφόλι από τον επίσημο ιστότοπο να διασφαλίσουν ότι χρησιμοποιούν τις σωστές εκδόσεις, έλεγχος αθροίσματα ελέγχου με δεδομένα στο GitHub και τοποθεσία έργου.

Πηγή: opennet.ru

Προσθέστε ένα σχόλιο