Monero կրիպտոարժույթի կայքի կոտրումը ներբեռնման համար առաջարկվող դրամապանակի փոխարինմամբ
Կրիպտոարժույթի մշակողներ Monero, որը դիրքավորվում է որպես ամբողջական անանունություն և պաշտպանություն վճարումների հետևումից, զգուշացրեց օգտվողների մասին փոխզիջում Ծրագրի պաշտոնական կայքը (GetMonero.com): Նոյեմբերի 18-ին, ժամը 5:30-ից մինչև 21:30-ը (MSK) հաքերային հարձակման արդյունքում ներբեռնման բաժնում բաժանվել են Linux-ի, macOS-ի և Windows-ի համար նախատեսված Monero դրամապանակի կոնսոլային տարբերակի գործարկվող ֆայլերը՝ փոխարինված հարձակվողներով:
Ինտեգրված էր գործարկվող ֆայլերի մեջ վնասակար կոդ համար գողություն դրամապանակներից ստացված միջոցներ: Դրամապանակը բացելիս չարամիտ ծածկագիրը գաղտնագրման բանալիներ է ուղարկել արտաքին սերվեր node.hashmonero.com՝ թույլ տալով վերահսկել դրամապանակում առկա միջոցները: Տեղեկատվության փոխանցումից որոշ ժամանակ անց հարձակվողները թարգմանված զոհի դրամապանակում առկա սեփական միջոցները:
Ներկայումս հավելվածները վերակառուցվում են առանձին անվտանգ կոդային բազայից: Հաքերային հարձակման տեխնիկայի մասին մանրամասներ չեն հաղորդվում, միջադեպը դեռ հետաքննության փուլում է։ Monero-ի բոլոր օգտատերերին, ովքեր վերջերս տեղադրել են դրամապանակ պաշտոնական կայքից, խորհուրդ է տրվում համոզվել, որ նրանք օգտագործում են ճիշտ կառուցվածքներ, ստուգում չեկային գումարների հետ տվյալները GitHub-ում և նախագծի կայքը.