Piratage du site de cryptomonnaie Monero avec substitution du portefeuille proposé en téléchargement

Développeurs de crypto-monnaie Monero, qui se positionne comme offrant un anonymat complet et une protection contre le suivi des paiements, averti utilisateurs à propos compromis site officiel du projet (GetMonero.com). À la suite du piratage du 18 novembre, de 5h30 à 21h30 (heure de Moscou), des fichiers exécutables de l'édition console du portefeuille Monero pour Linux, macOS et Windows, remplacés par des attaquants, ont été distribués dans la section de téléchargement.

A été intégré dans des fichiers exécutables code malicieux pour vol fonds provenant de portefeuilles. Lors de l'ouverture du portefeuille, le code malveillant envoyait des clés cryptographiques au serveur externe node.hashmonero.com, permettant le contrôle des fonds dans le portefeuille. Quelque temps après la transmission de l'information, les attaquants traduit fonds propres disponibles dans le portefeuille de la victime.

Actuellement, les applications sont reconstruites à partir d’une base de code sécurisée distincte. Les détails sur la technique de piratage n'ont pas été fournis ; l'incident fait toujours l'objet d'une enquête. Il est conseillé à tous les utilisateurs de Monero qui ont récemment installé un portefeuille à partir du site officiel de s'assurer qu'ils utilisent les versions correctes, vérification sommes de contrôle avec les données sur GitHub et site du projet.

Source: opennet.ru

Ajouter un commentaire