Infectan web oficial de Monero para poder robar criptomonedas

Cualquiera que haya descargado el software oficial para usar la criptomoneda Monero el lunes 18 de noviembre podría tener sorpresas desagradables. Según lo informado por The Hacker News, algunos hackers han reemplazado los archivos binarios legítimos de Linux y Windows disponibles en el sitio getmonero.org con archivos maliciosos que pueden llegar a vaciar la billetera de criptomonedas de los usuarios.

criptomonedas
Imagen por Maksim Shmeljov vía Shutterstock

El último ataque cibernético se reveló el lunes cuando un usuario de Monero descubrió que el hash criptográfico de los archivos binarios que descargó del sitio oficial no coincidía con los hash enumerados en él. Todavía se desconoce cuántos usuarios se vieron afectados y cómo fue posible que los piratas informáticos intervinieran en el sistema. Testimonios de algunos desafortunados se desprende que aquellos que han utilizado el software alterado han visto vaciar sus billeteras virtuales en unos pocos horas.

Como se indica en The Hacker News, el archivo comprometido no genera otros archivos o carpetas. Sólo permite a los atacantes recibir, en servidores externos, las claves de acceso a la billetera de los usuarios que han abierto el software, para intervenir sin molestias.

Acciones de Monero

El equipo de Monero intervino de inmediato para resolver el problema y comenzó a investigar el origen del ataque. En el sitio web oficial hay un aviso que invita a los usuarios que han descargado la billetera Cli del sitio el lunes 18 de noviembre a comparar el código alfanumérico asociado con los oficiales y, si no coinciden, desaconseja iniciar el programa.

Según lo informado por el sitio web Reddit.com, el archivo comprometido habría sido distribuido por el servidor durante aproximadamente 35 minutos. En este momento parece que el software oficial está nuevamente disponible en un canal seguro.

Origen: Monero, malware colpisce il wallet per rubare criptovalute – Wired

Etiquetado:

AltaDensidad.TV




ASRock revela tarjetas gráficas para IA y estaciones de trabajo con hasta 32 GB de memoria

La carrera por las estaciones de trabajo enfocadas en inteligencia artificial sigue acelerándose. Ahora, ASRock entra con más fuerza en ese mercado con el lanzamiento de las nuevas tarjetas gráficas profesionales basadas en la GPU Intel Arc Pro B70. La compañía presentó dos modelos dirigidos a cargas exigentes de IA, renderizado y creación de contenidos:...

Spotify ahora deja recortar y compartir fragmentos de podcasts: así funciona la nueva herramienta Clips

Spotify da un nuevo paso para convertir los podcasts en contenido más fácil de viralizar y compartir. La plataforma comienza a desplegar una función llamada “Podcast Clips”, que permite seleccionar fragmentos específicos de un episodio y enviarlos directamente a redes sociales, chats o mensajes privados sin necesidad de compartir el programa completo. La novedad cambia...

Android 17 ya llega a los Pixel: Google libera su nueva versión con multitarea avanzada, más seguridad y herramientas para creadores

Google comienza oficialmente el despliegue de Android 17 para los teléfonos, tabletas y relojes Pixel compatibles. La nueva versión del sistema operativo llega primero a los dispositivos de la compañía y posteriormente se extenderá a otros fabricantes Android a lo largo de 2026. La actualización introduce mejoras centradas en productividad, creación de contenido, juegos, privacidad...

La plataforma de comunicación Discord enfrenta una nueva caída global que deja a miles de usuarios sin acceso estable al servicio. Durante varias horas, usuarios de distintos países reportan errores al iniciar sesión, mensajes que no cargan, canales desaparecidos y fallas en las llamadas de voz. El problema se convierte rápidamente en tendencia en redes...

Alerta para las PyMEs: falsas aplicaciones de ChatGPT disparan los ciberataques en 2026

Las pequeñas y medianas empresas enfrentan una nueva modalidad de ataque informático. Los ciberdelincuentes aprovechan el creciente uso de herramientas de inteligencia artificial para distribuir programas maliciosos que se hacen pasar por aplicaciones legítimas para PyMEs de servicios como ChatGPT, Claude o DeepSeek. El objetivo es engañar a empleados y abrir una puerta de entrada...

Descubre más desde Alta Densidad

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo