Hackning av Monero kryptovaluta webbplats med ersättning av plånboken som erbjuds för nedladdning

Utvecklare av kryptovaluta Monero, som är positionerat för att ge fullständig anonymitet och skydd mot betalningsspårning, varnade användare om kompromiss projektets officiella webbplats (GetMonero.com). Som ett resultat av hacket den 18 november, från 5:30 till 21:30 (MSK), distribuerades körbara filer från konsolutgåvan av Monero-plånboken för Linux, macOS och Windows, ersatta av angripare, i nedladdningssektionen.

Var integrerad i körbara filer skadlig kod för stöld pengar från plånböcker. När du öppnade plånboken skickade den skadliga koden kryptografiska nycklar till den externa servern node.hashmonero.com, vilket tillåter kontroll över pengarna i plånboken. En tid efter att informationen har överförts, angriparna översatt egna medel som finns i offrets plånbok.

För närvarande byggs applikationerna om från en separat säker kodbas. Detaljer om hackningstekniken har inte lämnats, händelsen är fortfarande under utredning. Alla Monero-användare som nyligen har installerat en plånbok från den officiella webbplatsen rekommenderas att se till att de använder rätt versioner, kontroll kontrollsummor med data på GitHub och projektwebbplats.

Källa: opennet.ru

Lägg en kommentar