通过替换提供下载的钱包来攻击门罗币加密货币网站

加密货币开发商 Monero,其定位是提供完全匿名并防止支付跟踪, 警告 用户关于 妥协 该项目的官方网站(GetMonero.com)。 由于 18 月 5 日 30:21 至 30:XNUMX(MSK)的黑客攻击,Linux、macOS 和 Windows 版门罗币钱包的控制台版本的可执行文件被攻击者替换,并在下载部分分发。

被集成到可执行文件中 恶意代码盗窃 来自钱包的资金。 打开钱包时,恶意代码将加密密钥发送到外部服务器node.hashmonero.com,从而控制钱包中的资金。 信息传输一段时间后,攻击者 翻译的 受害者钱包中的自有资金。

目前,这些应用程序是从单独的安全代码库重建的。 有关黑客技术的详细信息尚未提供;该事件仍在调查中。 建议最近从官方网站安装钱包的所有门罗币用户确保他们使用正确的版本, 检查 校验和与 数据 在 GitHub 上和 项目网站.

来源: opennet.ru

添加评论