▼ Bear
اثرگذاری
98 · زیاد

حملات هکری به سیستم‌های پرداخت "کولدکارت" خساراتی به میزان 130 میلیون دلار بر جای گذاشته است. هشدارهایی در مورد حملات فیشینگ مرتبط با شرکت‌های "تِزِر" و "فاندیشن" منتشر شده است

BTC
Decrypt · 1d agoمشاهده منبع ↗
با افزایش چشمگیر حملات فیشینگ که از آسیب‌پذیری‌های مربوط به فریم‌ور کارت‌های سرد (cold card) سوء استفاده می‌کنند، شرکت‌های سازنده کیف پول‌های سخت‌افزاری، یعنی تریژر (Trezor) و فاندیشن (Foundation)، به ترتیب هشدارهای امنیتی را برای کاربران خود منتشر کردند. شرکت تریژر اعلام کرد که پس از افشای حادثه امنیتی، تلاش‌های فیشینگ به طور قابل توجهی افزایش یافته است و تأکید کرد که پشتیبان‌گیری از کیف پول فقط باید از طریق دستگاه اصلی انجام شود و خود دستگاه‌های سخت‌افزاری تریژر تحت تأثیر این آسیب‌پذیری قرار نگرفته‌اند. شرکت فاندیشن نیز هشدار داد که ایمیل‌هایی در حال انتشار هستند که با جعل هویت این شرکت، کاربران را به وب‌سایت‌های جعلی و فایل‌های مخرب هدایت می‌کنند و تأکید کرد که این شرکت هرگز درخواست عبارت بازیابی (recovery phrase) نکرده است یا از کاربران خواسته است تا برای امنیت کیف پول خود، نرم‌افزاری را نصب کنند. شرکت امنیتی Proofpoint در تاریخ 3 آگوست، یک کمپین فیشینگ هدفمند علیه کاربران ColdCard را افشا کرد. مهاجمان، ایمیل‌هایی را با آدرس‌های جعلی ColdCard ارسال می‌کنند و از کاربران می‌خواهند تا "بررسی سخت‌افزاری" را تکمیل کنند. این ایمیل‌ها، کاربران را به یک وب‌سایت جعلی هدایت می‌کنند که دارای دکمه‌ای با عنوان "شروع بررسی سخت‌افزاری" است. با کلیک بر روی این دکمه، یک فایل دسته‌ای (batch file) که در GitHub منتشر شده، دانلود می‌شود و از طریق آن، ابزار دسترسی از راه دور معتبر به نام ScreenConnect نصب می‌گردد. شرکت Proofpoint توضیح داد که از این طریق، مهاجمان می‌توانند به سرقت اطلاعات و دارایی‌های مالی، و همچنین انتشار بدافزارهای دیگر از جمله باج‌افزار، دست یابند. به ویژه، در پنجره چت پشتیبانی مشتری در این وب‌سایت جعلی، یک فرد واقعی (و نه یک ربات) حضور دارد که به طور گام به گام، کاربران را در فرآیند نصب راهنمایی می‌کند. شرکت Proofpoint این روش را یک تکنیک مهندسی اجتماعی مؤثر می‌داند که از نگرانی‌های امنیتی کاربران سوءاستفاده می‌کند. ریشه‌ی این آسیب‌پذیری، نسخه‌ی نرم‌افزاری (فریم‌ور) تولید شده در ماه مارس سال 2021 است. در این نسخه، به جای استفاده از یک تولیدکننده‌ی تصادفی سخت‌افزاری، از یک روش نرم‌افزاری جایگزین برای تولید کلیدهای کیف پول استفاده شده بود، که در نتیجه، امکان حدس زدن کلیدهای خصوصی فراهم شده بود. شرکت Galaxy Research، سه مورد از سرقت‌ها را پس از تاریخ 30 جولای شناسایی کرده است و اعلام کرده که میزان دارایی‌های سرقت شده، معادل 1596 بیت‌کوین، بیش از 100 میلیون دلار است. با احتساب یک مورد چهارم از سرقت که هنوز قربانیان آن شناسایی نشده‌اند، تخمین زده می‌شود که مجموع خسارات به 130 میلیون دلار برسد. الکس سان، مدیر تحقیقات در Galaxy Research، اظهار داشت که به جز اولین مورد، بقیه سرقت‌ها از طریق گزارش‌های قربانیان شناسایی شده‌اند و در حال حاضر، حداقل 15 هکر جداگانه از این آسیب‌پذیری استفاده می‌کنند. شرکت CoinKite، تولیدکننده‌ی دستگاه‌های "کارت سرد"، نسخه‌ی اصلاح‌شده‌ی نرم‌افزار را منتشر کرده است و به کاربرانی که تحت تأثیر این مشکل قرار گرفته‌اند، توصیه کرده است که وجوه خود را به یک کلید جدید منتقل کنند. این حادثه، نمونه‌ای جدید از حملات فیشینگ هدفمند به کاربران کیف پول‌های سخت‌افزاری است. در ماه فوریه امسال، کمپینی پستی با استفاده از هولوگرام و امضاهای جعلی مدیران، کاربران کیف پول‌های Trezor و Ledger را هدف قرار داد. در ماه آوریل، یک اپلیکیشن Ledger جعلی موفق به سرقت میلیون‌ها دلار شد، و در ماه مارس، حمله‌ای صورت گرفت که از طریق ایجاد یک مسئله جعلی در GitHub، توسعه‌دهندگان را به یک وب‌سایت جعلی هدایت می‌کرد. شرکت Galaxy Research هشدار داد که آسیب‌پذیری‌های مربوط به کارت‌های سرد (cold card) همچنان وجود دارند و از دارندگان این کارت‌ها خواست تا فوراً وجوه خود را به یک کیف پول جدید یا یک موسسه معتبر منتقل کنند. نگرانی این است که به دلیل عدم رفع این آسیب‌پذیری‌ها، ممکن است مدت زمان این کمپین‌های فیشینگ نیز طولانی شود.
محتوای خلاصه‌شده با هوش مصنوعی. مقاله کامل را در منبع بخوانید.
دیدگاه‌ها 0
ورود کنید تا دیدگاه بگذارید
در حال بارگذاری…