Įsilaužimas į Monero kriptovaliutų svetainę, pakeitus piniginę, pasiūlytą atsisiųsti

Kriptovaliutų kūrėjai Monero, kuri užtikrina visišką anonimiškumą ir apsaugą nuo mokėjimų sekimo, perspėjo vartotojų apie kompromisas oficiali projekto svetainė (GetMonero.com). Dėl įsilaužimo lapkričio 18 d., nuo 5:30 iki 21:30 (MSK), atsisiuntimo skiltyje buvo platinami „Linux“, „MacOS“ ir „Windows“ skirtos Monero piniginės konsolės leidimo vykdomieji failai, kuriuos pakeitė užpuolikai.

Buvo integruotas į vykdomuosius failus kenkėjiškas kodasvagystė lėšų iš piniginių. Atidarius piniginę, kenkėjiškas kodas išoriniam serveriui node.hashmonero.com nusiuntė kriptografinius raktus, leidžiančius valdyti piniginėje esančias lėšas. Praėjus kuriam laikui po informacijos perdavimo, užpuolikai išversta nukentėjusiojo piniginėje turimų nuosavų lėšų.

Šiuo metu programos yra perkurtos iš atskiros saugaus kodo bazės. Išsamios informacijos apie įsilaužimo techniką nepateikta, incidentas vis dar tiriamas. Visiems Monero vartotojams, kurie neseniai įdiegė piniginę iš oficialios svetainės, patariama įsitikinti, kad jie naudoja teisingas versijas, tikrinimas kontrolines sumas su duomenis „GitHub“ ir projekto svetainė.

Šaltinis: opennet.ru

Добавить комментарий