Команда Monero создала специальный сайт для борьбы с криптоджекингом

Команда Monero создала специальный сайт для борьбы с криптоджекингом

Команда Monero создала специальный сайт для борьбы с криптоджекингом

Сообщество Monero (XMR) объявило о запуске специального веб-сайта, который расскажет пользователям, как бороться с криптоджекингом и программами-вымогателями. Этот шаг стал своего рода ответом на неоднократные попытки злоумышленников украсть эту криптовалюту у пользователей.

Судя по всему, есть в Monero что-то, что привлекает киберпреступников.

«Злоумышленники любят Monero по двум причинам. Во-первых, приватность, которая позволяет не волноваться, что действия будут отслежены правоохранителями. Во-вторых, алгоритм Proof of Work (PoW), который дружит как с CPU, так и с GPU», — объясняет глава группы реагирования на киберинциденты Джастин Эренхофер.

«Мы создали специальное подразделение, занимающееся реагированием на вредоносную активность, чтобы помочь жертвам, пострадавшим от злонамеренных майнеров и вымогателей».

Специальный веб-ресурс будет информировать пользователей о способах предотвращения инфицирования своего компьютера, а также о том, как избавиться от вредоносных программ, если они уже находятся в системе.

Напомним, что разработчики Monero на прошлой неделе выпустили патч, который устраняет серьезную уязвимость в коде платформы. Используя этот недостаток безопасности, злоумышленники могли незаконно получить средства криптовалютных бирж. Проблема крылась в том, как биржевые платформы Monero обрабатывали входящие транзакции.

О баге стало известно, когда пользователь задал теоретический вопрос на форуме Reddit в ветке, посвященной Monero. Пользователь спрашивал — что случится, если кто-то отправит множество транзакций на stealth-адрес (адрес-невидимка).

Правда ли MAX нельзя отвязать от Госуслуг: что показала проверка

В соцсетях разошлась тревожная информация о том, что если привязать мессенджер MAX к аккаунту на «Госуслугах», то потом вернуть обычное подтверждение входа по СМС уже не получится. Но, судя по доступным данным, это не так.

Источником обсуждения стал личный пост одного из пользователей, который рассказал о собственном опыте.

При этом сам автор не утверждал, что смена способа входа невозможна для всех. Более того, основной смысл его публикации вообще был в другом: он советовал установить дополнительный пароль в мессенджере. Но в соцсетях из этого текста выдернули одну фразу и превратили её в громкое утверждение.

Соответствующая инструкция показывает, что сменить способ подтверждения входа всё же можно. Для этого нужно зайти в профиль, открыть раздел «Вход в систему» и выбрать другой удобный вариант верификации.

Если MAX уже подключён, в настройках это отображается отдельно: система показывает, что вход осуществляется по паролю и одноразовому коду из мессенджера. После этого пользователь может выбрать другой способ подтверждения личности — например, СМС, одноразовый код TOTP или биометрию.

Дальше всё стандартно: нужно нажать кнопку продолжения, подтвердить решение о смене способа входа, получить код в СМС на привязанный номер телефона и ввести его в соответствующее поле. После этого вход снова будет работать по привычной схеме.

Иначе говоря, история о том, что после привязки MAX от него уже нельзя отказаться, пока не подтверждается. Похоже, в этот раз речь идёт скорее о типичном преувеличении, чем о реальной проблеме сервиса.

RSS: Новости на портале Anti-Malware.ru