Hacknutie webovej stránky kryptomeny Monero s nahradením peňaženky ponúkanej na stiahnutie

Vývojári kryptomien Monera, ktorá je umiestnená tak, že poskytuje úplnú anonymitu a ochranu pred sledovaním platieb, varoval používateľov o kompromis oficiálna stránka projektu (GetMonero.com). V dôsledku hacku z 18. novembra od 5:30 do 21:30 (MSK) boli v sekcii sťahovania distribuované spustiteľné súbory konzolovej edície peňaženky Monero pre Linux, macOS a Windows, ktoré nahradili útočníci.

Bol integrovaný do spustiteľných súborov škodlivý kód pre krádežou prostriedky z peňaženiek. Pri otvorení peňaženky škodlivý kód odoslal kryptografické kľúče na externý server node.hashmonero.com, čím umožnil kontrolu nad finančnými prostriedkami v peňaženke. Nejaký čas po prenose informácií útočníci preložené vlastné prostriedky dostupné v peňaženke obete.

V súčasnosti sú aplikácie prestavané zo samostatnej základne zabezpečeného kódu. Podrobnosti o technike hackovania neboli poskytnuté, incident je stále v štádiu vyšetrovania. Všetkým používateľom Monero, ktorí si nedávno nainštalovali peňaženku z oficiálnej webovej stránky, sa odporúča, aby sa uistili, že používajú správne zostavy, kontrola kontrolné súčty s údaje na GitHub a webová stránka projektu.

Zdroj: opennet.ru

Pridať komentár