Hacking fan 'e Monero cryptocurrency-webside mei ferfanging fan' e portemonnee oanbean foar it downloaden

Cryptocurrency ûntwikkelers Monero, dat is gepositioneerd as it leverjen fan folsleine anonimiteit en beskerming tsjin betellings folgjen, warskôge brûkers oer kompromis offisjele webside fan it projekt (GetMonero.com). As gefolch fan 'e hack op 18 novimber, fan 5:30 oant 21:30 (MSK), waarden útfierbere bestannen fan 'e konsole-edysje fan' e Monero-wallet foar Linux, macOS en Windows, ferfongen troch oanfallers, ferspraat yn 'e downloadseksje.

Wie yntegrearre yn útfierbere triemmen kwea-aardich koade foar stellerij fûnsen út wallets. By it iepenjen fan 'e slûf stjoerde de kweade koade kryptografyske kaaien nei de eksterne server node.hashmonero.com, wêrtroch kontrôle fan' e fûnsen yn 'e slûf mooglik is. Guon tiid neidat de ynformaasje wurdt oerdroegen, de oanfallers oerset eigen fûnsen beskikber yn 'e beurs fan it slachtoffer.

Op it stuit wurde de applikaasjes opnij opboud fanút in aparte feilige koadebasis. Details oer de hackingtechnyk binne net levere; it ynsidint wurdt noch ûndersocht. Alle Monero-brûkers dy't koartlyn in wallet ynstalleare fan 'e offisjele webside wurde advisearre om te soargjen dat se de juste builds brûke, kontrolearje checksums mei data op GitHub en projekt webside.

Boarne: opennet.ru

Add a comment