▼ Bear
Dopad
98 · Vysoký

Phishingové útoky na platformu Coldcard způsobily škody v hodnotě 130 milionů dolarů. Uživatelé byli varováni před podvodnými e-maily, které se vydávaly za společnosti Treasure a Foundation

BTC
Decrypt · 1d agoZobrazit zdroj ↗
V důsledku nárůstu phishingových útoků využívajících zranitelnosti firmwaru zařízení Coldcard, společnosti Trezor a Foundation, výrobci hardwarových peněženek, vydali varování pro své uživatele. Společnost Trezor uvedla, že po zveřejnění bezpečnostního incidentu došlo k výraznému nárůstu pokusů o phishing, a zdůraznila, že zálohy peněženek by měly být prováděny pouze na samotném zařízení a že samotné hardwarové zařízení není zasaženo. Společnost Foundation také upozornila, že se šíří e-maily, které se vydávají za společnost a vedou uživatele na falešné stránky a k škodlivým souborům, a zdůraznila, že společnost nikdy nevyžadovala obnovovací fráze ani nesměřovala uživatele k instalaci softwaru pro zabezpečení peněženky. Společnost Proofpoint, specializující se na bezpečnost, 3. srpna zveřejnila podrobnosti o konkrétní phishingové kampani zaměřené na uživatele zařízení ColdCard. Útočníci zasílají e-maily s padělanými adresami ColdCard a žádají uživatele, aby dokončili „kontrolu hardwaru“. V e-mailu je odkaz na klonovanou webovou stránku s tlačítkem „Spustit kontrolu hardwaru“. Kliknutím na toto tlačítko je stažen dávkový soubor uložený na GitHubu, který následně instaluje legitimní nástroj pro vzdálený přístup, ScreenConnect. Společnost Proofpoint uvedla, že tímto způsobem útočníci získávají možnost krást data a finanční aktiva, a také šířit další škodlivý software, včetně ransomwaru. Zejména na falešné webové stránce je v chatu zákaznické podpory přítomen skutečný člověk, nikoli bot, který uživatele krok za krokem provází procesem instalace. Společnost Proofpoint to hodnotí jako efektivní sociální inženýrství, které využívá bezpečnostních obav uživatelů. Zranitelnost má svůj původ ve firmwaru z března 2021. Tato verze firmwaru používala softwarovou náhradu místo hardwarového generátoru náhodných čísel při generování klíčů peněženek, což vedlo k tomu, že soukromé klíče mohly být odhadnuty. Společnost Galaxy Research zaznamenala tři vlny krádeží od 30. července a uvedla, že ztráty v důvěryhodných peněženkách dosáhly 1 596 BTC, což je více než 100 milionů dolarů. Pokud zahrneme i čtvrtou vlnu, u které jsou podezření, ale ještě nebyli identifikováni oběti, odhaduje se, že celkové ztráty mohou dosáhnout 130 milionů dolarů. Alex Sohn, vedoucí výzkumu společnosti Galaxy Research, uvedl, že kromě první vlny byly všechny ostatní vlny odhaleny prostřednictvím hlášení od obětí a že v současné době alespoň 15 jednotlivých útočníků využívá tuto zranitelnost. Výrobce zařízení Coldcard, společnost CoinKite, vydala aktualizovaný firmware a doporučila uživatelům, kterých se to týká, aby převedli své prostředky na nové klíče. Tato událost je nejnovějším příkladem phishingových útoků zaměřených na uživatele hardwarových peněženek. V únoru letošního roku byla provedena fyzická poštovní kampaň, která cílí na uživatele peněženek Trezor a Ledger a obsahovala hologramy a padělané podpisy vedoucích pracovníků. V dubnu byla distribuována padělaná aplikace Ledger, která ukradla miliony dolarů, a v březnu došlo k útoku, při kterém byli vývojáři nalákáni na falešné problémy na GitHubu a přesměrováni na škodlivé stránky. Společnost Galaxy Research uvedla, že zranitelnost hardwarových peněženek stále přetrvává a vyzvala majitele k okamžitému přesunu prostředků na nové seed fráze nebo do důvěryhodné úschovy. Obává se, že dokud nebude tato zranitelnost odstraněna, budou phishingové kampaně moci pokračovat dlouhodobě.
Obsah shrnutý AI. Celý článek si přečtěte u zdroje.
Komentáře 0
Přihlásit , abyste mohli komentovat
Načítání…