Zvanični sajt kriptovalute Monero inficiran malverom koji krade kriptovalutu

Vesti, 21.11.2019, 02:30 AM

Zvanični sajt kriptovalute Monero inficiran malverom koji krade kriptovalutu

Neko je hakovao zvanični web sajt projekta kriptovalute Monero i krišom zamenio legitimne Linux i Windows fajlove dostupne za preuzimanje malicioznim verzijama dizajniranim za krađu sredstava iz novčanika korisnika.

Napad je otkriven u ponedeljak nakon što je korisnik Monera primetio da se kriptografski hash za fajlove koje je preuzeo sa zvaničnog sajta ne poklapa sa hashovima navedenim na njemu.

Nakon istrage, tim koji stoji iza projekta je takođe potvrdio da je web sajt GetMonero.com zaista hakovan, što može imati uticaj na korisnike koji su preuzeli CLI novčanik u poslepodnevnim satima u ponedeljak.

U ovom trenutku nije jasno kako su napadači uspeli da kompromituju web sajt i koliko je korisnika oštećeno zbog ovog napada.

Prema analizi koju je uradio istraživač BartBlaze, napadači su ubacili nekoliko novih funkcija u softver koji se pokreće kada korisnik otvori ili kreira novi novčanik.

Najmanje jedan korisnik GetMonera na Redditu je potvrdio da je izgubio sredstva u vrednosti od 7000 dolara nakon instaliranja preuzetog softvera.

Tim koji stoji iza sajta GetMonero uverava korisnike da su kompromitovani fajlovi bili dostupni na kratko i da se sada preuzimaju iz drugog sigurnog izvora.

Oni savetuju korisnike koji su preuzeli fajlove sa sajta u ponedeljak, 18. novembra, da provere hasheve fajlova za softver Monero CLI i obrišu ih ako se ne podudaraju sa zvaničnim.

Uputstvo o tome kako to proveriti možete naći ovde.

Ko stoji iza napada još uvek nije poznato.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Google poboljšava zaštitu od krađe lozinki u Chromeu

Google poboljšava zaštitu od krađe lozinki u Chromeu

Google Chrome će dobiti novu poboljšanu prediktivnu zaštitu od fišinga u realnom vremenu sa verzijom 79, koja će štititi korisnike od takvih nap... Dalje

Američki Kongres upozorio tehnološke kompanije: Ukinite enkripciju ili ćemo doneti zakon koji će vas primorati na to

Američki Kongres upozorio tehnološke kompanije: Ukinite enkripciju ili ćemo doneti zakon koji će vas primorati na to

Američki Kongres u utorak je uputio upozorenje tehnološkim kompanijama, među kojima su Apple i Facebook, da će doneti zakone koji će regulisati e... Dalje

Lažni VPN sajt inficira uređaje posetilaca trojancima koji kradu lozinke

Lažni VPN sajt inficira uređaje posetilaca trojancima koji kradu lozinke

VPN (virtualna privatna mreža) je razumna opcija ako želite da diskretno koristie internet, bez otkrivanja identiteta. Ali, šta ako se pokušaj da ... Dalje

Kineska vlada izbacuje strani softver i hardver iz svojih kancelarija i državnih institucija

Kineska vlada izbacuje strani softver i hardver iz svojih kancelarija i državnih institucija

Kineska vlada navodno planira da ukloni strane računare i softver iz svojih kancelarija i institucija. U direktivi objavljenoj početkom ove godine, ... Dalje

Tramp rekao da se NATO saveznici slažu sa tim da Huawei nije bezbedan za 5G

Tramp rekao da se NATO saveznici slažu sa tim da Huawei nije bezbedan za 5G

Američki predsednik Donald Tramp opisao je Huawei kao "sigurnosni rizik" nakon što su NATO zvaničnici na sastanku održanom protekle nedelje naglas... Dalje