Hacking del sito web della criptovaluta Monero con sostituzione del portafoglio offerto per il download

Sviluppatori di criptovaluta Monero, che si propone di fornire completo anonimato e protezione dal tracciamento dei pagamenti, avvertito utenti circa compromesso sito ufficiale del progetto (GetMonero.com). In seguito all'hacking del 18 novembre, dalle ore 5:30 alle ore 21:30 (MSK), nella sezione download sono stati distribuiti i file eseguibili dell'edizione console del portafoglio Monero per Linux, macOS e Windows, sostituiti dagli aggressori.

È stato integrato nei file eseguibili Codice malevolo per furto fondi dai portafogli. All'apertura del portafoglio, il codice dannoso ha inviato chiavi crittografiche al server esterno node.hashmonero.com, consentendo il controllo dei fondi nel portafoglio. Qualche tempo dopo la trasmissione delle informazioni, gli aggressori tradotto fondi propri disponibili nel portafoglio della vittima.

Attualmente, le applicazioni vengono ricostruite da una base di codice sicura separata. Non sono stati forniti dettagli sulla tecnica di hacking; l'incidente è ancora oggetto di indagine. Si consiglia a tutti gli utenti Monero che hanno recentemente installato un portafoglio dal sito ufficiale di assicurarsi di utilizzare le build corrette, controllo checksum con dati su GitHub e sito del progetto.

Fonte: opennet.ru

Aggiungi un commento