Hacking tal-websajt tal-kripto-munita Monero b'sostituzzjoni tal-kartiera offruta għat-tniżżil

Żviluppaturi tal-kripto-munita Monero, li hija pożizzjonata bħala li tipprovdi anonimità sħiħa u protezzjoni mit-traċċar tal-ħlas, avżat utenti dwar kompromess websajt uffiċjali tal-proġett (GetMonero.com). Bħala riżultat tal-hack fit-18 ta 'Novembru, mill-5:30 sa 21:30 (MSK), fajls eżekutibbli tal-edizzjoni tal-console tal-kartiera Monero għal Linux, macOS u Windows, sostitwiti minn attakkanti, tqassmu fit-taqsima tat-tniżżil.

Ġie integrat f'fajls eżekutibbli kodiċi malizzjuż għall- serq fondi minn kartieri. Meta tiftaħ il-kartiera, il-kodiċi malizzjuż bagħat ċwievet kriptografiċi lis-server estern node.hashmonero.com, li jippermetti l-kontroll tal-fondi fil-kartiera. Xi żmien wara li l-informazzjoni tiġi trażmessa, l-attakkanti tradott fondi proprji disponibbli fil-kartiera tal-vittma.

Bħalissa, l-applikazzjonijiet huma mibnija mill-ġdid minn bażi ta 'kodiċi separata sigura. Dettalji dwar it-teknika tal-hacking ma ġewx ipprovduti l-inċident għadu taħt investigazzjoni. L-utenti kollha ta' Monero li reċentement installaw kartiera mill-websajt uffiċjali huma avżati biex jiżguraw li qed jużaw il-bini korrett, iċċekkjar checksums ma dejta fuq GitHub u websajt tal-proġett.

Sors: opennet.ru

Żid kumment