Pag-hack ng Monero cryptocurrency website na may pagpapalit sa wallet na inaalok para sa pag-download

Mga developer ng Cryptocurrency Monero, na nakaposisyon bilang nagbibigay ng kumpletong anonymity at proteksyon mula sa pagsubaybay sa pagbabayad, binalaan mga gumagamit tungkol sa kompromiso opisyal na website ng proyekto (GetMonero.com). Bilang resulta ng pag-hack noong Nobyembre 18, mula 5:30 hanggang 21:30 (MSK), ang mga executable na file ng console edition ng Monero wallet para sa Linux, macOS at Windows, na pinalitan ng mga umaatake, ay ipinamahagi sa seksyon ng pag-download.

Isinama sa mga executable na file malisyosong code para sa pagnanakaw mga pondo mula sa mga wallet. Kapag binubuksan ang wallet, nagpadala ang malisyosong code ng mga cryptographic key sa panlabas na server na node.hashmonero.com, na nagpapahintulot sa kontrol ng mga pondo sa wallet. Ilang oras pagkatapos maipadala ang impormasyon, ang mga umaatake isinalin sariling pondo na makukuha sa wallet ng biktima.

Sa kasalukuyan, ang mga application ay itinayong muli mula sa isang hiwalay na secure na base ng code. Ang mga detalye tungkol sa pamamaraan ng pag-hack ay hindi ibinigay; ang insidente ay nasa ilalim pa rin ng imbestigasyon. Ang lahat ng mga gumagamit ng Monero na kamakailan ay nag-install ng wallet mula sa opisyal na website ay pinapayuhan na tiyaking ginagamit nila ang mga tamang build, pagsuri mga checksum na may data sa GitHub at website ng proyekto.

Pinagmulan: opennet.ru

Magdagdag ng komento