Moneron kryptovaluuttaverkkosivuston hakkerointi ladattavaksi tarjotun lompakon vaihtamisella

Kryptovaluuttojen kehittäjät Monero, joka tarjoaa täydellisen anonymiteetin ja suojan maksujen seurannalta, varoitti käyttäjiä noin vaarantaa projektin virallinen verkkosivusto (GetMonero.com). Hakkeroinnin seurauksena 18. marraskuuta klo 5-30 (MSK) Monero-lompakon Linuxille, macOS:lle ja Windowsille konsoliversion suoritettavat tiedostot, jotka on korvattu hyökkääjillä, jaettiin latausosiossa.

Integroitu suoritettaviin tiedostoihin vahingoittava koodi varten varkaus varoja lompakoista. Lompakon avaamisen yhteydessä haitallinen koodi lähetti salausavaimet ulkoiselle palvelimelle node.hashmonero.com, mikä mahdollisti lompakon varojen hallinnan. Jonkin ajan kuluttua tietojen toimittamisesta hyökkääjät käännetty uhrin lompakossa olevat omat varat.

Tällä hetkellä sovellukset rakennetaan uudelleen erillisestä suojatusta koodikannasta. Tarkempia tietoja hakkerointitekniikasta ei ole annettu, tapauksen tutkinta on edelleen kesken. Kaikkia Moneron käyttäjiä, jotka ovat äskettäin asentaneet lompakon viralliselta verkkosivustolta, kehotetaan varmistamaan, että he käyttävät oikeita koontiversioita, tarkistaa tarkistussummat kanssa tiedot GitHubissa ja projektisivusto.

Lähde: opennet.ru

Lisää kommentti