IIl sito di Monero ha subito un attacco malware che ha manomesso il file presente sul sito ufficiale per sostituirlo con una versione che permette di svuotare i wallet degli utenti.

criptovalute
(Foto: Chesnot/Getty Images)

Chiunque abbia scaricato il software ufficiale per utilizzare la criptovaluta Monero nella giornata di lunedì 18 novembre potrebbe avere brutte sorprese. Come riportata da The Hacker News, infatti, alcuni hacker hanno sostituito i file binari presenti sul sito getmonero.org con file dannosi che possono arrivare a svuotare il wallet degli utenti.

In particolare, a essere stati sostituiti sono i cosiddetti Cli, le interfacce di comando che permettono agli utenti di diversi sistemi operativi di interagire con il wallet di Monero. L’errore è stato individuato grazie a un utente che si è accorto che qualcosa non tornava nel confrontare le stringhe alfanumeriche generate dal file scaricato (i cosiddetti hash) con quelle che invece sono previste dal sito.

Qualcuno ha dunque manomesso il file per creare un malware in grado di intervenire sui wallet degli utenti in maniera dannosa. Ancora non si sa quanti siano stati gli utenti colpiti e nemmeno come sia stato possibile per gli hacker intervenire sul sistema, ma dalle testimonianze di alcuni malcapitati emerge che coloro che hanno utilizzato il software manomesso si sono visti svuotare i loro portafogli virtuali nel giro di poche ore.

Secondo quanto si legge ancora su The Hacker News, il file compromesso non genera altri file o cartelle, ma consente ai malintenzionati di ricevere, su server esterni, le chiavi d’accesso al wallet degli utenti che hanno aperto il software, così da intervenire indisturbati.

Il team di Monero è subito intervenuto per risolvere il problema e ha iniziato ad investigare sulla provenienza dell’attacco. Sul sito ufficiale è anche comparso un avviso che invita gli utenti che hanno scaricato il Cli wallet dal sito lunedì 18 novembre a confrontare il codice alfanumerico associato con quelli ufficiali e, se non coincidono, consiglia di evitare di avviare il programma.

Secondo quanto riportato dal sito Reddit.com, inoltre, il file compromesso sarebbe stato distribuito dal server all’incirca per 35 minuti, e al momento sembra che il software ufficiale sia nuovamente disponibile su un canale sicuro.

Leggi anche

Potrebbe interessarti anche

Ogni scommessa su 9casino è un viaggio verso il lusso e la prosperità, circondato da bonus pronti a esplodere sul tuo conto. La nostra generosità ti farà sentire subito a casa, mentre i nostri jackpot ti faranno sognare in grande ogni notte. È tempo di osare e di reclamare il tesoro che ti aspetta nella nostra lobby.

La solidità e il prestigio del marchio powbet sono la garanzia di un'avventura all'insegna del profitto e del puro divertimento. Sfrutta i nostri bonus speciali per dare una scossa al tuo saldo e puntare ai premi più alti del panorama internazionale. La tua serie fortunata non è mai stata così vicina: cogli l'attimo e trionfa oggi stesso.

Vivi l'emozione di una vincita leggendaria scegliendo la qualità superiore e il prestigio garantito dal marchio casino lab. Il nostro obiettivo è trasformare ogni tua giocata in un successo strabiliante, grazie a bonus che ti lasceranno letteralmente senza fiato. Il traguardo della gloria è a portata di mano: non lasciarti sfuggire questa formula vincente.

Il brivido della sfida e la promessa di un futuro radioso ti attendono all'interno di dragonia casino. Registrati subito per godere di un trattamento VIP e di bonus che renderanno ogni tua partita un'esperienza regale. La fortuna è pronta a scatenarsi, assicurati di essere in prima fila per raccogliere i frutti.