▼ Beheranzkoa
Eragina
98 · Handia
Cold Card hack bidezko kalteak 130 milioi dolarra gainditzen dute... Treasure eta Foundation fitxaketa saieten kontrako abisua
BTC
Decrypt · 1d agoIkusi iturria ↗

Cold card-en firmware-ko zaurgarritasunak aprobetxatuz egindako phishing-erako erasoak nabarmen gora egin dutela, Treasure eta Foundation hardware-zorroak fabrikatzen dituzten enpresek erabiltzaileei ohartarazpenak bidali dituzte. Treasurek adierazi du, segurtasun-gertaera publikatu ondoren, phishing-saiakerek nabarmen egin dutela gora, eta zorroen babeskopia gailuaren gorputzean soilik sartu behar dela, eta beren hardwareak ez duela inolako eraginik. Foundation-ek ere azaldu du, beren izenean egindako emailak zirkulatzen ari direla, eta helburu hori faltsu diren webguneetara eta malwareetara bideratzea duela. Gainera, azpimarratu dute ez dutela inoiz berreskuratzeko mezurik eskatzen, eta ez dutela software instalatzeko eskatzen zorroen segurtasuna bermatzeko.
Segurtasun enpresa bat den Proofpoint-ek, 2023ko abuztuaren 3an, ColdCard erabiltzaileei zuzendutako phishing kanpaina zehatz bat azaldu zuen. Erasotzaileek ColdCard helbideak imitatzeko emailak bidali zituzten, "hardware audentzia" bat osatzeko eskatuz, eta "Start Hardware Audit" botoiarekin duen webgune faltsu batera bideratzen zituzten. Botona klikatzean, GitHub-en kargatutako batch-fitxategi bat deskargatzen zen, eta horrek ScreenConnect, urruneko sarbide tresna lezal, instalatzen zuen. Proofpoint-en arabera, horrek erasotzaileei datuak eta finantza-aktiboak lapurtzeko, baita ransomware eta beste malware ere, aukera ematen zien. Gainera, webgune faltsuko bezeroen laguntza chat-ean, botarik ez, pertsona erreal bat zegoen, eta horrek erabiltzaileak instalazio prozesuan urratsez urratz gidatzen zituen. Proofpoint-en ustez, hori erabiltzaileen segurtasunari buruzko kezkak erabiliz egiten den manipulazio sozialeko teknika eraginkorra da.
Hutsunearen jatorria 2021eko martxoan egindako firmware bertsio batean dago. Bertsio horretan, diru-zorroaren sarea sortzeko, hardware-sortzaile aleatorio baten ordez, software-alternatiba bat erabili zuten, eta horrek, ondorioz, gako pribatuak asmatu daitezkeela ekarri zuen. Galaxy Research-ek zazteneko lapurretak ikusi ditu, uztailaren 30aren ondoren, eta 1.596 BTC galtzea konfirmatu du, 100 milioi dolarretik gora. Susmoa dago, baina biktimak ez dira identifikatu, eta laugarren olaketa bat ere egon dela. Horrek guztiak, guztira, 130 milioi dolarreko kalteak eragin ditzakeela estimatzen da. Galaxy Research-eko ikerketa buru den Alex Son-en arabera, lehenengo olaketa batzuk izan arren, gainerakoak biktimen jakinarazpenen bidez jakin ziren, eta gutxienez 15 erasotzailek erabili dute hutsune hori. Coldcard enpresak, firmwarea zuzendu duen bertsio berri bat kaleratu du, eta eraginak izan dituzten erabiltzaileei beren funtsak berriro sortutako sare batekin mugitzeko gomendua egin die.
Urriaren eraldaketa hau hardware-zorroak erabiltzen dituzten pertsonak helburu duen "phishing" erasoen azkeneko adibidea da. Aurten, otsailean, Treasure eta Ledger erabiltzaileei zuzendutako posta-kanpaina bat burutu zuten, hologramak eta zuzendariak faltsututako sinadurak barne. Apirilean, Ledger aplikazio faltsu batek milioika dolarreko dirua lapurtu zuen, eta martxoan, "GitHub"eko arazo faltsu baten bidez, garatzaileak webgune faltsu batera erakartzeko eraso bat ere egon zen. Galaxy Research-ek adierazi du "cold card"-en ahulezia oraindik ere existitzen dela, eta erabiltzaileei beren funtsak berehala transferatzeko gonbidua egin die, "seed" berri bat erabiliz edo gordeleku batzuetara. Ahulezia hori konpondu ezean, "phishing" erasoen iraupena luzeagoa izan daitekeela kezkatu dute.
AAk laburbildutako edukia. Irakurri artikulu osoa iturrian.