Meretas situs web cryptocurrency Monero dengan penggantian dompet yang ditawarkan untuk diunduh

Pengembang mata uang kripto Monero, yang diposisikan sebagai memberikan anonimitas lengkap dan perlindungan dari pelacakan pembayaran, diperingatkan pengguna tentang kompromi Situs web resmi proyek tersebut (GetMonero.com). Sebagai hasil dari peretasan pada tanggal 18 November, antara pukul 05.30 dan 21.30 (MSK), file yang dapat dieksekusi untuk versi konsol dompet Monero, yang telah diganti oleh penyerang, didistribusikan di bagian unduhan. Linux, macOS и Windows.

Terintegrasi ke dalam file yang dapat dieksekusi kode berbahaya untuk pencurian dana dari dompet. Saat membuka dompet, kode berbahaya mengirimkan kunci kriptografi ke server eksternal node.hashmonero.com, memungkinkan kontrol dana di dompet. Beberapa saat setelah informasi dikirimkan, para penyerang diterjemahkan dana sendiri yang tersedia di dompet korban.

Saat ini, aplikasi dibangun kembali dari basis kode aman yang terpisah. Rincian mengenai teknik peretasan belum diberikan, kejadian tersebut masih dalam penyelidikan. Semua pengguna Monero yang baru saja memasang dompet dari situs resmi disarankan untuk memastikan bahwa mereka menggunakan versi yang benar, memeriksa checksum dengan data di GitHub dan situs web proyek.

Sumber: opennet.ru

Beli hosting yang andal untuk situs dengan perlindungan DDoS, server VPS VDS 🔥 Beli hosting website andal dengan perlindungan DDoS, server VPS VDS | ProHoster