Coin Stealer in Monero Linux Binaries gefunden

Ziemlich doof: Benutzer haben in den offiziellen Monero Linux Binaries wohl Code für einen Coin Stealer gefunden. Damit könnten die geschürften Moner-Kryptogeld-Guthaben direkt abgezogen werden.


Anzeige

Der nachfolgende Tweet enthält eine entsprechende Sicherheitswarnung, nachdem einzelne Nutzer das auf reddit.com thematisiert haben.

Den Nutzern ist aufgefallen, dass der Hash der Downloads der Bibliotheken nicht dem erwarteten Wert entsprach – die Binaries waren also modifiziert worden. Die Betreiber des Servers schreiben, dass es scheint, als ob die 'Box' tatsächlich kompromittiert wurde und 35 Minuten verschiedene CLI-Binaries ausgeliefert wurden. Downloads werden inzwischen von einer sicheren Rückfallquelle bereitgestellt.

Bitcoins
(Quelle: Pexels David McBee CC0 License)


Anzeige

Die Empfehlung lautet, immer die Integrität der heruntergeladenen Binärdateien zu überprüfen. Wer Binärdateien in den letzten 24 Stunden heruntergeladen habe und die Integrität der Dateien nicht überprüft haben, soll dies sofort tun.

Stimmen die Hashes nicht mit den erwarteten Werten überein, sollten die Bibliotheken nicht ausausgeführt werden. Wer die kompromittierten Bibliotheken bereits benutzt und den Code ausgeführt hat, sollte das geschürfte Kryptogeld sofort aus allen Wallets in eine sicheren Version (die, die derzeit online angeboten wird) der Monero-Wallet überweisen.  Die Details hat Bleeping Computer hier aufbereitet.


Anzeige

Dieser Beitrag wurde unter Sicherheit abgelegt und mit verschlagwortet. Setze ein Lesezeichen auf den Permalink.

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Hinweis: Bitte beachtet die Regeln zum Kommentieren im Blog (Erstkommentare und Verlinktes landet in der Moderation, gebe ich alle paar Stunden frei, SEO-Posts/SPAM lösche ich rigoros). Kommentare abseits des Themas bitte unter Diskussion.

Du findest den Blog gut, hast aber Werbung geblockt? Du kannst diesen Blog auch durch eine Spende unterstützen.