透過替換提供下載的錢包來攻擊門羅幣加密貨幣網站

加密貨幣開發商 Monero,其定位是提供完全匿名並防止支付跟踪, 警告 使用者關於 妥協 該計畫的官方網站(GetMonero.com)。 由於 18 月 5 日 30:21 至 30:XNUMX(MSK)的駭客攻擊,Linux、macOS 和 Windows 版門羅幣錢包的控制台版本的可執行檔被攻擊者替換,並在下載部分分發。

被整合到可執行檔中 惡意程式碼竊盜 來自錢包的資金。 打開錢包時,惡意程式碼將加密金鑰發送到外部伺服器node.hashmonero.com,從而控制錢包中的資金。 訊息傳輸一段時間後,攻擊者 翻譯的 受害者錢包中的自有資金。

目前,這些應用程式是從單獨的安全程式碼庫重建的。 有關黑客技術的詳細資訊尚未提供;該事件仍在調查中。 建議最近從官方網站安裝錢包的所有門羅幣用戶確保他們使用正確的版本, 檢查 校驗與 數據 在 GitHub 上和 項目網站.

來源: opennet.ru

添加評論