Meretas situs web cryptocurrency Monero dengan penggantian dompet yang ditawarkan untuk diunduh

Pengembang mata uang kripto Monero, yang diposisikan sebagai memberikan anonimitas lengkap dan perlindungan dari pelacakan pembayaran, diperingatkan pengguna tentang kompromi situs resmi proyek (GetMonero.com). Sebagai akibat dari peretasan pada 18 November, dari pukul 5:30 hingga 21:30 (MSK), file yang dapat dieksekusi dari dompet Monero edisi konsol untuk Linux, macOS dan Windows, digantikan oleh penyerang, didistribusikan di bagian unduhan.

Terintegrasi ke dalam file yang dapat dieksekusi kode berbahaya untuk pencurian dana dari dompet. Saat membuka dompet, kode berbahaya mengirimkan kunci kriptografi ke server eksternal node.hashmonero.com, memungkinkan kontrol dana di dompet. Beberapa saat setelah informasi dikirimkan, para penyerang diterjemahkan dana sendiri yang tersedia di dompet korban.

Saat ini, aplikasi dibangun kembali dari basis kode aman yang terpisah. Rincian mengenai teknik peretasan belum diberikan, kejadian tersebut masih dalam penyelidikan. Semua pengguna Monero yang baru saja memasang dompet dari situs resmi disarankan untuk memastikan bahwa mereka menggunakan versi yang benar, memeriksa checksum dengan data di GitHub dan situs web proyek.

Sumber: opennet.ru

Tambah komentar