Zvanični sajt kriptovalute Monero inficiran malverom koji krade kriptovalutu
Vesti, 21.11.2019, 02:30 AM
Neko je hakovao zvanični web sajt projekta kriptovalute Monero i krišom zamenio legitimne Linux i Windows fajlove dostupne za preuzimanje malicioznim verzijama dizajniranim za krađu sredstava iz novčanika korisnika.
Napad je otkriven u ponedeljak nakon što je korisnik Monera primetio da se kriptografski hash za fajlove koje je preuzeo sa zvaničnog sajta ne poklapa sa hashovima navedenim na njemu.
Nakon istrage, tim koji stoji iza projekta je takođe potvrdio da je web sajt GetMonero.com zaista hakovan, što može imati uticaj na korisnike koji su preuzeli CLI novčanik u poslepodnevnim satima u ponedeljak.
U ovom trenutku nije jasno kako su napadači uspeli da kompromituju web sajt i koliko je korisnika oštećeno zbog ovog napada.
Prema analizi koju je uradio istraživač BartBlaze, napadači su ubacili nekoliko novih funkcija u softver koji se pokreće kada korisnik otvori ili kreira novi novčanik.
Najmanje jedan korisnik GetMonera na Redditu je potvrdio da je izgubio sredstva u vrednosti od 7000 dolara nakon instaliranja preuzetog softvera.
Tim koji stoji iza sajta GetMonero uverava korisnike da su kompromitovani fajlovi bili dostupni na kratko i da se sada preuzimaju iz drugog sigurnog izvora.
Oni savetuju korisnike koji su preuzeli fajlove sa sajta u ponedeljak, 18. novembra, da provere hasheve fajlova za softver Monero CLI i obrišu ih ako se ne podudaraju sa zvaničnim.
Uputstvo o tome kako to proveriti možete naći ovde.
Ko stoji iza napada još uvek nije poznato.
Izdvojeno
WhatsApp za mlađe od 13: novi nalozi pod nadzorom roditelja
WhatsApp je predstavio novu funkciju dizajniranu posebno za decu mlađu od 13 godina, uvodeći naloge kojima upravljaju roditelji sa ciljem bezbednije... Dalje
ChatGPT kao terapeut: korisnici dele lične priče uprkos rizicima po privatnost
Ljudi sve češće koriste ChatGPT i generativnu veštačku inteligenciju za duboko lične teme — od emotivnog rasterećenja do traženja saveta... Dalje
Ugašena C2 infrastruktura botneta koji su zarazili preko tri miliona uređaja
Zajednička akcija vlasti iz SAD, Nemačke i Kanade rezultirala je gašenjem komandno-kontrolne (C2) infrastrukture koju su koristili botneti Aisuru, ... Dalje
Vidar 2.0: Majstor digitalne krađe širi se među gejmerima sa GitHuba i Reddita
Istraživači iz Acronis TRU upozoravaju na novu kampanju koja cilja pre svega mlađe gejmere, koristeći lažne varalice za popularne igre poput Fort... Dalje
INTERPOL upozorava: veštačka inteligencija podstiče finansijske prevare širom sveta
Novi izveštaj INTERPOL-a ukazuje na ubrzanu evoluciju globalnih finansijskih prevara, koje postaju sve sofisticiranije zahvaljujući veštačkoj inte... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





