Hackeo del sitio web de criptomonedas Monero con sustitución de la billetera ofrecida para descargar

Desarrolladores de criptomonedas monero, que se posiciona para brindar total anonimato y protección contra el seguimiento de pagos, advertido usuarios sobre compromiso Sitio web oficial del proyecto (GetMonero.com). Como resultado del hack del 18 de noviembre, de 5:30 a 21:30 (MSK), los archivos ejecutables de la edición de consola de la billetera Monero para Linux, macOS y Windows, reemplazados por los atacantes, se distribuyeron en la sección de descargas.

Se integró en archivos ejecutables. código malicioso para hurto fondos de billeteras. Al abrir la billetera, el código malicioso enviaba claves criptográficas al servidor externo node.hashmonero.com, permitiendo el control de los fondos en la billetera. Algún tiempo después de que se transmite la información, los atacantes traducido fondos propios disponibles en la billetera de la víctima.

Actualmente, las aplicaciones se reconstruyen a partir de una base de código segura independiente. No se han proporcionado detalles sobre la técnica de piratería; el incidente aún está bajo investigación. Se recomienda a todos los usuarios de Monero que hayan instalado recientemente una billetera desde el sitio web oficial que se aseguren de estar utilizando las compilaciones correctas. comprobación sumas de control con datos en GitHub y sitio del proyecto.

Fuente: opennet.ru

Añadir un comentario