Hacking situs web cryptocurrency Monero kanthi substitusi dompet sing ditawakake kanggo didownload

pangembang Cryptocurrency Monero, sing dipanggonke minangka nyedhiyakake anonimitas lan perlindungan lengkap saka pelacakan pembayaran, dielingake kedhaftar babagan kompromi situs web resmi proyek kasebut (GetMonero.com). Minangka asil hack ing 18 November, saka 5:30 nganti 21:30 (MSK), file eksekusi saka edisi konsol dompet Monero kanggo Linux, macOS lan Windows, diganti dening panyerang, disebarake ing bagean download.

Digabungake menyang file sing bisa dieksekusi kode angkoro kanggo nyolong dana saka dompet. Nalika mbukak dompet, kode angkoro ngirim kunci kriptografi menyang server eksternal node.hashmonero.com, ngidini kontrol dana ing dompet. Sawetara wektu sawise informasi kasebut ditularake, para panyerang dijarwakake dana dhewe kasedhiya ing dompet korban.

Saiki, aplikasi kasebut dibangun maneh saka basis kode aman sing kapisah. Rincian babagan teknik hacking durung diwenehake; kedadeyan kasebut isih diselidiki. Kabeh pangguna Monero sing bubar nginstal dompet saka situs web resmi disaranake kanggo mesthekake yen nggunakake bangunan sing bener, mriksa checksums karo data ing GitHub lan situs web proyek.

Source: opennet.ru

Add a comment