Infectan web oficial de Monero para poder robar criptomonedas

Cualquiera que haya descargado el software oficial para usar la criptomoneda Monero el lunes 18 de noviembre podría tener sorpresas desagradables. Según lo informado por The Hacker News, algunos hackers han reemplazado los archivos binarios legítimos de Linux y Windows disponibles en el sitio getmonero.org con archivos maliciosos que pueden llegar a vaciar la billetera de criptomonedas de los usuarios.

criptomonedas
Imagen por Maksim Shmeljov vía Shutterstock

El último ataque cibernético se reveló el lunes cuando un usuario de Monero descubrió que el hash criptográfico de los archivos binarios que descargó del sitio oficial no coincidía con los hash enumerados en él. Todavía se desconoce cuántos usuarios se vieron afectados y cómo fue posible que los piratas informáticos intervinieran en el sistema. Testimonios de algunos desafortunados se desprende que aquellos que han utilizado el software alterado han visto vaciar sus billeteras virtuales en unos pocos horas.

Como se indica en The Hacker News, el archivo comprometido no genera otros archivos o carpetas. Sólo permite a los atacantes recibir, en servidores externos, las claves de acceso a la billetera de los usuarios que han abierto el software, para intervenir sin molestias.

Acciones de Monero

El equipo de Monero intervino de inmediato para resolver el problema y comenzó a investigar el origen del ataque. En el sitio web oficial hay un aviso que invita a los usuarios que han descargado la billetera Cli del sitio el lunes 18 de noviembre a comparar el código alfanumérico asociado con los oficiales y, si no coinciden, desaconseja iniciar el programa.

Según lo informado por el sitio web Reddit.com, el archivo comprometido habría sido distribuido por el servidor durante aproximadamente 35 minutos. En este momento parece que el software oficial está nuevamente disponible en un canal seguro.

Origen: Monero, malware colpisce il wallet per rubare criptovalute – Wired

Etiquetado:

AltaDensidad.TV




Samsung presenta el Galaxy S26 FE: más completo pero con menos margen para llamarlo "barato"

Samsung amplía oficialmente su familia Galaxy S26 con un cuarto integrante: el Galaxy S26 FE. Este modelo «Fan Edition» recorta algunas prestaciones del Galaxy S26+ para ofrecer un precio de entrada más accesible dentro del catálogo premium de la marca. Aun así, el nuevo teléfono llega con un incremento de precio respecto a su antecesor,...

Samsung presenta los nuevos Galaxy Z Fold8 Ultra, Fold8 y Flip8: precios, colores y todas las novedades

Samsung reinventa su catálogo de plegables. La marca surcoreana presenta tres modelos con enfoques distintos: productividad, inmersión y expresión personal. La jugada llega justo antes de que Apple entre en este terreno con su primer iPhone plegable. Samsung ya no ofrece un único plegable de gama alta. Ahora divide su oferta en tres dispositivos con...

ToddyCat encuentra una nueva forma de espiar cuentas corporativas: Umbrij ya no roba contraseñas, secuestra sesiones abiertas del navegador Un grupo de ciberespionaje encuentra una grieta nueva en la seguridad corporativa. No necesita robar contraseñas. Le basta con que dejes tu sesión de Gmail abierta en el navegador. Kaspersky documenta esta semana una técnica bautizada...

TikTok bate récord de audiencia con la transmisión vertical de Obsessed Fest, el festival juvenil de Amazon Prime

LiveU y Broadcast Management Group ejecutaron una producción exclusiva para TikTok que superó los 850.000 espectadores simultáneos, muy por encima de las 1.500 personas que asistieron físicamente al evento en Hollywood. Amazon Prime estrenó Obsessed Fest, su primer festival dedicado a las series juveniles del catálogo, el 27 de junio en las instalaciones de Nya...

LiveU y Panasonic LUMIX lanzan "Live Anywhere": streaming en vivo sin camiones de transmisión ni infraestructura broadcast

LiveU y Panasonic LUMIX presentan un nuevo flujo de trabajo para producción en vivo. Se llama «Live Anywhere». La propuesta une cámaras LUMIX con los encoders de campo de LiveU. El objetivo es simple: transmitir en vivo desde cualquier lugar, sin depender de camiones satelitales ni de conexiones cableadas. El sistema ya se probó en...

Un nuevo grupo de ciberataques pone en jaque a organizaciones gubernamentales y diplomáticas en varios continentes. Investigadores de Kaspersky bautizan la operación como StrikeShark. El vector principal es un programa malicioso para Windows hasta ahora desconocido: SharkLoader. Colombia figura entre los países afectados. La firma de ciberseguridad Kaspersky detecta esta campaña a través de su...

Descubre más desde Alta Densidad

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo