Hack trang web tiền điện tử Monero bằng cách thay thế ví được cung cấp để tải xuống

Nhà phát triển tiền điện tử Monero, được định vị là cung cấp tính năng ẩn danh hoàn toàn và bảo vệ khỏi việc theo dõi thanh toán, cảnh báo người dùng về thỏa hiệp trang web chính thức của dự án (GetMonero.com). Do vụ hack vào ngày 18 tháng 5, từ 30:21 đến 30:XNUMX (MSK), các tệp thực thi của phiên bản console của ví Monero dành cho Linux, macOS và Windows, bị kẻ tấn công thay thế, đã được phân phối trong phần tải xuống.

Đã được tích hợp vào các tập tin thực thi mã độc cho trộm cắp tiền từ ví. Khi mở ví, mã độc sẽ gửi khóa mật mã đến máy chủ bên ngoài node.hashmonero.com, cho phép kiểm soát số tiền trong ví. Một thời gian sau khi thông tin được truyền đi, những kẻ tấn công đã dịch số tiền có sẵn trong ví của nạn nhân.

Hiện tại, các ứng dụng được xây dựng lại từ cơ sở mã bảo mật riêng biệt. Thông tin chi tiết về kỹ thuật hack vẫn chưa được cung cấp; vụ việc vẫn đang được điều tra. Tất cả người dùng Monero gần đây đã cài đặt ví từ trang web chính thức nên đảm bảo rằng họ đang sử dụng đúng bản dựng, kiểm tra tổng kiểm tra với dữ liệu trên GitHub và trang web dự án.

Nguồn: opennet.ru

Thêm một lời nhận xét