Хакирање на веб-страницата за криптовалути Monero со замена на паричникот понуден за преземање

Програмери на криптовалути Monero, кој е позициониран како обезбедува целосна анонимност и заштита од следење на плаќањата, предупреди корисници за компромис официјалната веб-страница на проектот (GetMonero.com). Како резултат на хакерскиот напад на 18 ноември, помеѓу 5:30 часот наутро и 21:30 часот (MSK), извршните датотеки за конзолната верзија на паричникот Monero, кои беа заменети од напаѓачите, беа дистрибуирани во делот за преземање. Linux, macOS и Windows.

Беше интегриран во извршни датотеки злонамерен код за кражба средства од паричници. При отворањето на паричникот, малициозниот код испрати криптографски клучеви до надворешниот сервер node.hashmonero.com, овозможувајќи контрола на средствата во паричникот. Некое време по пренесувањето на информацијата, напаѓачите преведено сопствени средства достапни во паричникот на жртвата.

Во моментов, апликациите се повторно изградени од посебна безбедна база на кодови. Детали за техниката на хакирање не се дадени, инцидентот се уште е под истрага. На сите корисници на Monero кои неодамна инсталирале паричник од официјалната веб-страница им се препорачува да се уверат дека ги користат правилните изданија, проверка контролни суми со податоци на GitHub и веб-страница на проектот.

Извор: opennet.ru

Купете доверлив хостинг за сајтови со DDoS заштита, VPS VDS сервери 🔥 Купете сигурен веб-хостинг со DDoS заштита, VPS VDS сервери | ProHoster