Hakiranje web stranice kriptovalute Monero uz zamjenu ponuđenog novčanika za preuzimanje

Programeri kriptovaluta Monero, koji je pozicioniran kao pružatelj potpune anonimnosti i zaštite od praćenja plaćanja, upozorio korisnicima o kompromis službena stranica projekta (GetMonero.com). Kao rezultat hakiranja 18. studenog, od 5:30 do 21:30 (MSK), izvršne datoteke konzolnog izdanja novčanika Monero za Linux, macOS i Windows, koje su zamijenili napadači, distribuirane su u odjeljku za preuzimanje.

Bio je integriran u izvršne datoteke zlonamjernog koda za krađa sredstava iz novčanika. Prilikom otvaranja novčanika zlonamjerni kod je slao kriptografske ključeve vanjskom poslužitelju node.hashmonero.com, omogućujući kontrolu sredstava u novčaniku. Neko vrijeme nakon što se informacija prenese, napadači prevedeno vlastita sredstva dostupna u novčaniku žrtve.

Trenutno se aplikacije ponovno izrađuju iz zasebne sigurne baze kodova. Pojedinosti o tehnici hakiranja nisu dane; incident se još uvijek istražuje. Svim korisnicima Monera koji su nedavno instalirali novčanik sa službene web stranice savjetuje se da se uvjere da koriste ispravne verzije, provjeravanje kontrolni zbrojevi sa podaci na GitHubu i web mjesto projekta.

Izvor: opennet.ru

Dodajte komentar