İndirme için sunulan cüzdanın değiştirilmesiyle Monero kripto para birimi web sitesinin hacklenmesi

Kripto para geliştiricileri MoneroTam bir anonimlik ve ödeme takibine karşı koruma sağlayacak şekilde konumlandırılan, uyarısında kullanıcılar hakkında anlaşmak projenin resmi web sitesi (GetMonero.com). 18 Kasım günü saat 5:30 ile 21:30 (MSK) arasında gerçekleşen hack sonucunda, Monero cüzdanının Linux, macOS ve Windows için konsol sürümünün, saldırganlar tarafından değiştirilen çalıştırılabilir dosyaları indirme bölümünde dağıtıldı.

Yürütülebilir dosyalara entegre edildi zararlı kod için Çalınması cüzdanlardan para. Kötü amaçlı kod, cüzdanı açarken harici sunucu node.hashmonero.com'a kriptografik anahtarlar göndererek cüzdandaki fonların kontrol edilmesini sağladı. Bilginin iletilmesinden bir süre sonra saldırganlar tercüme edildi kurbanın cüzdanında bulunan kendi fonları.

Şu anda uygulamalar ayrı bir güvenli kod tabanından yeniden oluşturulmaktadır. Hackleme tekniğine ilişkin ayrıntılı bilgi verilmedi; olay hâlâ araştırılıyor. Yakın zamanda resmi web sitesinden bir cüzdan yükleyen tüm Monero kullanıcılarına, doğru yapıları kullandıklarından emin olmaları tavsiye edilir. kontrol etme sağlama toplamları veri GitHub'da ve proje web sitesi.

Kaynak: opennet.ru

Yorum ekle