▼ Bear
اثرگذاری
98 · زیاد
حملات هکری به سیستمهای پرداخت "کولدکارت" خساراتی به میزان 130 میلیون دلار بر جای گذاشته است. هشدارهایی در مورد حملات فیشینگ مرتبط با شرکتهای "تِزِر" و "فاندیشن" منتشر شده است
BTC
Decrypt · 1d agoمشاهده منبع ↗

با افزایش چشمگیر حملات فیشینگ که از آسیبپذیریهای مربوط به فریمور کارتهای سرد (cold card) سوء استفاده میکنند، شرکتهای سازنده کیف پولهای سختافزاری، یعنی تریژر (Trezor) و فاندیشن (Foundation)، به ترتیب هشدارهای امنیتی را برای کاربران خود منتشر کردند. شرکت تریژر اعلام کرد که پس از افشای حادثه امنیتی، تلاشهای فیشینگ به طور قابل توجهی افزایش یافته است و تأکید کرد که پشتیبانگیری از کیف پول فقط باید از طریق دستگاه اصلی انجام شود و خود دستگاههای سختافزاری تریژر تحت تأثیر این آسیبپذیری قرار نگرفتهاند. شرکت فاندیشن نیز هشدار داد که ایمیلهایی در حال انتشار هستند که با جعل هویت این شرکت، کاربران را به وبسایتهای جعلی و فایلهای مخرب هدایت میکنند و تأکید کرد که این شرکت هرگز درخواست عبارت بازیابی (recovery phrase) نکرده است یا از کاربران خواسته است تا برای امنیت کیف پول خود، نرمافزاری را نصب کنند.
شرکت امنیتی Proofpoint در تاریخ 3 آگوست، یک کمپین فیشینگ هدفمند علیه کاربران ColdCard را افشا کرد. مهاجمان، ایمیلهایی را با آدرسهای جعلی ColdCard ارسال میکنند و از کاربران میخواهند تا "بررسی سختافزاری" را تکمیل کنند. این ایمیلها، کاربران را به یک وبسایت جعلی هدایت میکنند که دارای دکمهای با عنوان "شروع بررسی سختافزاری" است. با کلیک بر روی این دکمه، یک فایل دستهای (batch file) که در GitHub منتشر شده، دانلود میشود و از طریق آن، ابزار دسترسی از راه دور معتبر به نام ScreenConnect نصب میگردد. شرکت Proofpoint توضیح داد که از این طریق، مهاجمان میتوانند به سرقت اطلاعات و داراییهای مالی، و همچنین انتشار بدافزارهای دیگر از جمله باجافزار، دست یابند. به ویژه، در پنجره چت پشتیبانی مشتری در این وبسایت جعلی، یک فرد واقعی (و نه یک ربات) حضور دارد که به طور گام به گام، کاربران را در فرآیند نصب راهنمایی میکند. شرکت Proofpoint این روش را یک تکنیک مهندسی اجتماعی مؤثر میداند که از نگرانیهای امنیتی کاربران سوءاستفاده میکند.
ریشهی این آسیبپذیری، نسخهی نرمافزاری (فریمور) تولید شده در ماه مارس سال 2021 است. در این نسخه، به جای استفاده از یک تولیدکنندهی تصادفی سختافزاری، از یک روش نرمافزاری جایگزین برای تولید کلیدهای کیف پول استفاده شده بود، که در نتیجه، امکان حدس زدن کلیدهای خصوصی فراهم شده بود. شرکت Galaxy Research، سه مورد از سرقتها را پس از تاریخ 30 جولای شناسایی کرده است و اعلام کرده که میزان داراییهای سرقت شده، معادل 1596 بیتکوین، بیش از 100 میلیون دلار است. با احتساب یک مورد چهارم از سرقت که هنوز قربانیان آن شناسایی نشدهاند، تخمین زده میشود که مجموع خسارات به 130 میلیون دلار برسد. الکس سان، مدیر تحقیقات در Galaxy Research، اظهار داشت که به جز اولین مورد، بقیه سرقتها از طریق گزارشهای قربانیان شناسایی شدهاند و در حال حاضر، حداقل 15 هکر جداگانه از این آسیبپذیری استفاده میکنند. شرکت CoinKite، تولیدکنندهی دستگاههای "کارت سرد"، نسخهی اصلاحشدهی نرمافزار را منتشر کرده است و به کاربرانی که تحت تأثیر این مشکل قرار گرفتهاند، توصیه کرده است که وجوه خود را به یک کلید جدید منتقل کنند.
این حادثه، نمونهای جدید از حملات فیشینگ هدفمند به کاربران کیف پولهای سختافزاری است. در ماه فوریه امسال، کمپینی پستی با استفاده از هولوگرام و امضاهای جعلی مدیران، کاربران کیف پولهای Trezor و Ledger را هدف قرار داد. در ماه آوریل، یک اپلیکیشن Ledger جعلی موفق به سرقت میلیونها دلار شد، و در ماه مارس، حملهای صورت گرفت که از طریق ایجاد یک مسئله جعلی در GitHub، توسعهدهندگان را به یک وبسایت جعلی هدایت میکرد. شرکت Galaxy Research هشدار داد که آسیبپذیریهای مربوط به کارتهای سرد (cold card) همچنان وجود دارند و از دارندگان این کارتها خواست تا فوراً وجوه خود را به یک کیف پول جدید یا یک موسسه معتبر منتقل کنند. نگرانی این است که به دلیل عدم رفع این آسیبپذیریها، ممکن است مدت زمان این کمپینهای فیشینگ نیز طولانی شود.
محتوای خلاصهشده با هوش مصنوعی. مقاله کامل را در منبع بخوانید.