Hackeo do sitio web de criptomoeda Monero con substitución da carteira ofrecida para a descarga

Desenvolvedores de criptomonedas Monero, que se posiciona como unha completa anonimidade e protección contra o seguimento dos pagos, avisou usuarios sobre compromiso sitio web oficial do proxecto (GetMonero.com). Como resultado do pirateo do 18 de novembro, de 5:30 a 21:30 (MSK), distribuíronse na sección de descargas ficheiros executables da edición de consola da carteira Monero para Linux, macOS e Windows, substituídos por atacantes.

Foi integrado en ficheiros executables código malicioso para roubo fondos das carteiras. Ao abrir a carteira, o código malicioso enviou claves criptográficas ao servidor externo node.hashmonero.com, permitindo o control dos fondos da carteira. Algún tempo despois da transmisión da información, os atacantes traducido fondos propios dispoñibles na carteira da vítima.

Actualmente, as aplicacións están reconstruídas a partir dunha base de código segura separada. Non se proporcionaron detalles sobre a técnica de hackeo; o incidente aínda está baixo investigación. Recoméndase a todos os usuarios de Monero que instalaron recentemente unha carteira desde o sitio web oficial que se aseguren de que están a usar as versións correctas. comprobación sumas de verificación con datos en GitHub e sitio do proxecto.

Fonte: opennet.ru

Engadir un comentario