Infectan web oficial de Monero para poder robar criptomonedas

Cualquiera que haya descargado el software oficial para usar la criptomoneda Monero el lunes 18 de noviembre podría tener sorpresas desagradables. Según lo informado por The Hacker News, algunos hackers han reemplazado los archivos binarios legítimos de Linux y Windows disponibles en el sitio getmonero.org con archivos maliciosos que pueden llegar a vaciar la billetera de criptomonedas de los usuarios.

criptomonedas
Imagen por Maksim Shmeljov vía Shutterstock

El último ataque cibernético se reveló el lunes cuando un usuario de Monero descubrió que el hash criptográfico de los archivos binarios que descargó del sitio oficial no coincidía con los hash enumerados en él. Todavía se desconoce cuántos usuarios se vieron afectados y cómo fue posible que los piratas informáticos intervinieran en el sistema. Testimonios de algunos desafortunados se desprende que aquellos que han utilizado el software alterado han visto vaciar sus billeteras virtuales en unos pocos horas.

Como se indica en The Hacker News, el archivo comprometido no genera otros archivos o carpetas. Sólo permite a los atacantes recibir, en servidores externos, las claves de acceso a la billetera de los usuarios que han abierto el software, para intervenir sin molestias.

Acciones de Monero

El equipo de Monero intervino de inmediato para resolver el problema y comenzó a investigar el origen del ataque. En el sitio web oficial hay un aviso que invita a los usuarios que han descargado la billetera Cli del sitio el lunes 18 de noviembre a comparar el código alfanumérico asociado con los oficiales y, si no coinciden, desaconseja iniciar el programa.

Según lo informado por el sitio web Reddit.com, el archivo comprometido habría sido distribuido por el servidor durante aproximadamente 35 minutos. En este momento parece que el software oficial está nuevamente disponible en un canal seguro.

Origen: Monero, malware colpisce il wallet per rubare criptovalute – Wired

Etiquetado:

AltaDensidad.TV




Una extensión instalada en cientos de millones de navegadores guarda, durante días, la llave de las conversaciones privadas de millones de personas. Eso es exactamente lo que acaba de descubrir la firma de ciberseguridad Guardio Labs en la extensión de Adobe Acrobat para Chrome. El fallo, bautizado como HermeticReader y registrado oficialmente como CVE-2026-48294, permite...

Samsung presenta el Galaxy S26 FE: más completo pero con menos margen para llamarlo "barato"

Samsung amplía oficialmente su familia Galaxy S26 con un cuarto integrante: el Galaxy S26 FE. Este modelo «Fan Edition» recorta algunas prestaciones del Galaxy S26+ para ofrecer un precio de entrada más accesible dentro del catálogo premium de la marca. Aun así, el nuevo teléfono llega con un incremento de precio respecto a su antecesor,...

Garmin Fénix 9 Pro: el reloj con conexión satelital, carga solar y batería que dura casi dos meses

Garmin presenta oficialmente el Fénix 9 y el Fénix 9 Pro. La marca estadounidense renueva así su línea insignia de relojes multideporte, pensada para atletas y aventureros exigentes. Los nuevos modelos llegan con doce versiones distintas, pantallas más brillantes, mayor autonomía y, por primera vez en esta gama, conectividad satelital integrada en todos los tamaños...

Google Research presenta PhotoScan, un sistema de inteligencia artificial capaz de estimar la composición corporal de una persona a partir de fotografías tomadas con el teléfono. La tecnología promete una precisión cercana a la de los escáneres médicos DXA, considerados el estándar de oro en este campo, y supera a los sensores de bioimpedancia que...

Descubre más desde Alta Densidad

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo