A Monero kriptovaluta weboldal feltörése a letöltésre felajánlott pénztárca helyettesítésével

Kriptovaluta fejlesztők Monero, amely teljes anonimitást és védelmet biztosít a fizetések nyomon követésével szemben, figyelmeztetett felhasználók kb kompromisszum a projekt hivatalos weboldala (GetMonero.com). A november 18-án, 5:30-tól 21:30-ig (MSK) lezajlott feltörés eredményeként a Monero pénztárca Linux, macOS és Windows konzolos kiadásának futtatható fájljait terjesztették, amelyeket támadók váltottak fel a letöltési részben.

Futtatható fájlokba integrálva rosszindulatú kód a lopás pénzeszközök a pénztárcából. A pénztárca kinyitásakor a rosszindulatú kód kriptográfiai kulcsokat küldött a node.hashmonero.com külső szervernek, lehetővé téve a tárcában lévő pénzeszközök ellenőrzését. Néhány idővel az információ továbbítása után a támadók lefordított az áldozat pénztárcájában rendelkezésre álló saját tőke.

Jelenleg az alkalmazások külön biztonságos kódbázisból épülnek újra. A hackelési technikáról részleteket nem közöltek, az esetet még vizsgálják. Minden Monero-felhasználónak, aki nemrég telepített pénztárcát a hivatalos webhelyről, javasoljuk, hogy ellenőrizze, hogy a megfelelő buildeket használja-e, ellenőrzése ellenőrző összegeket adat a GitHubon és projekt honlapja.

Forrás: opennet.ru

Hozzászólás