▼ Baixista
Impacto
98 · Alto

Ataque informático a Coldcard causa perdas por 130 millóns de dólares... Advertencia sobre estafas de "phishing" relacionadas con Treasure e Foundation

BTC
Decrypt · 1d agoVer a fonte ↗
Aumento dos ataques de phishing que aproveitan vulnerabilidades no firmware de carteiras "cold", o que levou as empresas Trezor e Foundation, fabricantes de carteiras de hardware, a emitir alertas aos seus usuarios. Trezor afirmou que, tras a revelación do incidente de seguridade, observouse un aumento notable nos intentos de phishing, e que as carteiras só deben facerse a copia de seguridade directamente no dispositivo, insistindo en que os seus propios dispositivos de hardware non se ven afectados. Foundation tamén alertou sobre a difusión de correos electrónicos que se faisen pasar por eles, dirixindo aos usuarios a sitios web falsos e arquivos maliciosos, e destacou que nunca solicitan frases de recuperación nin instruen aos usuarios a instalar software para protexer a súa carteira. A empresa de seguridade Proofpoint revelou o 3 de agosto unha campaña de phishing específica dirixida a usuarios de ColdCard. Os atacantes envían correos electrónicos con enderezos de ColdCard falsificados, solicitando que completen unha "auditoría de hardware" e dirixindo aos usuarios a unha páxina web clonada que contén un botón "Iniciar auditoría de hardware". Ao facer clic neste botón, descárgase un ficheiro por lotes que se cargou en GitHub, e este permite a instalación de ScreenConnect, unha ferramenta de acceso remoto lexítima. Segundo Proofpoint, isto permite aos atacantes roubar datos e activos financeiros, así como desplegar software malicioso, como ransomware. Ademais, Proofpoint destacou que dentro da páxina web falsa, un axente real, e non un bot, está presente no chat de atención ao cliente, guiando ás vítimas paso a paso a través do proceso de instalación, o que, segundo a empresa, é unha técnica de enxeñaría social eficaz que explota a inseguridade dos usuarios en materia de seguridade. A orixe da vulnerabilidade reside en compilacións de firmware de marzo de 2021. Estas compilacións utilizaban un sistema de xeración de números aleatorios baseado en software en lugar dun xerador de números aleatorios de hardware ao crear a clave da carteira, o que resultou nunha situación na que a clave privada podía ser adiviñada. Galaxy Research confirmou tres ondas de roubos desde o 30 de xullo, e indicou que as perdas de confianza superaron os 1.596 BTC, o que equivale a máis de 100 millóns de dólares. Estímase que, incluíndo unha cuarta onda na que se sospeita de vítimas pero aínda non se confirmou, as perdas totais poderían chegar aos 130 millóns de dólares. Alex Sohn, director de investigación de Galaxy Research, afirmou que, excluindo a primeira onda, o resto foron detectados a través de denuncias de vítimas, e que actualmente polo menos 15 atacantes individuais están a aproveitar esta vulnerabilidade. A empresa CoinKite, fabricante de carteiras "cold card", distribuíu unha actualización do firmware e recomendou aos usuarios afectados que movesen os seus fondos a unha nova clave xerada. Este incidente é o último exemplo dunha campaña de phishing dirixida a usuarios de carteiras de hardware. En febreiro deste ano, unha campaña de correo postal incluía hologramas e firmas falsificadas de executivos, dirixida a usuarios de Trezor e Ledger. En abril, unha aplicación Ledger falsificada roubou millóns de dólares, e en marzo houbo un ataque que utilizou unha páxina falsa de GitHub para atraer a desenvolvedores a un sitio web malicioso. Galaxy Research afirmou que a vulnerabilidade das "cold cards" segue activa e instou aos seus propietarios a transferir inmediatamente os seus fondos a unha nova chave ou a unha institución de confianza. Preocúpase de que, xa que a vulnerabilidade non se resolveu, a duración das campañas de phishing poida prolongarse.
Contido resumido pola IA. Le o artigo completo na fonte.
Comentarios 0
Iniciar sesión para comentar
Cargando…