▼ Lejupejoša
Ietekme
98 · Augsta

Kopumā 13 miljoni dolāru zaudēti "Cold Card" hakeru uzbrukuma rezultātā... Brīdinājums par "Treasure" un "Foundation" zivju barošanas shēmām

BTC
Decrypt · 1d agoSkatīt avotu ↗
Coldcard programmatūras kļūmju izmantošana ir izraisījusi ievērojamu palielinājumu zivju barošanas uzbrukumos, kā rezultātā aparatūras digitālo maku ražotāji Treasure un Foundation ir atkārtoti izsnieguši brīdinājumus lietotājiem. Treasure paziņoja, ka pēc drošības incidenta ir ievērojami palielinājies zivju barošanas mēģinājumu skaits, un uzsvēra, ka maku dublējumus jāveido tikai uz paša ierīces, un ka uzņēmuma aparatūra nav skārta. Foundation arī norādīja, ka tiek izplatīti e-pasta ziņojumi, kas izmanto uzņēmuma vārdu, lai novirzītu lietotājus uz viltus vietnēm un ļaunprātīgām programmām, un uzsvēra, ka uzņēmums nekad nav pieprasījis atkopšanas frāzes vai norādījis uz programmatūras instalēšanu, lai aizsargātu maku. Kibernoturības uzņēmums Proofpoint 3. augustā atklāja detalizētu *phishing* kampaņu, kas vērsta uz *ColdCard* lietotājiem. Uzbrucēji sūtīja e-pastus, kas izskatījās pēc autentiskiem, izmantojot viltotus *ColdCard* adreses, pieprasot lietotājiem veikt "sadarbības aparatūras audit". E-pasta ziņojumā bija saite uz klonētu vietni ar pogu "Sākt aparatūras audit". Noklikšķinot uz pogas, lietotājs lejupielādēja *batch* failu, kas tika ievietots *GitHub* platformā, un, izmantojot šo failu, tika instalēts likumīgs attālinātas piekļuves rīks *ScreenConnect*. Proofpoint norādīja, ka šādi uzbrucēji var iegūt piekļuvi datiem un finanšu resursiem, kā arī izplatīt *ransomware* un citu ļaunprātīgu programmatūru. Īpaši jāatzīmē, ka viltotajā vietnē klientu atbalsta tērzēšanas logā nebija *bots*, bet gan reāls cilvēks, kas pakāpeniski vadīja upurus instalācijas procesā. Proofpoint norādīja, ka šī ir ļoti efektīva sociālās inženierijas metode, kas izmanto lietotāju drošības neziņas. Vājuma cēlonis ir 2021. gada martā izveidotā programmatūras versija. Šī versija, ģenerējot kriptovalūtas glabāšanas datu (seed), izmantoja programmatūras risinājumu, nevis aparatūras nejaušības ģeneratoru, kā rezultātā privātie atslēgas kļuva paredzami. Galaxy Research ir konstatējusi trīs nozagumu gadījumus, kas notika pēc 2021. gada 30. jūlija, un norāda, ka kopējais zaudējumu apjoms, kas saistīts ar augsta uzticamības līmeņa kriptovalūtu, ir 1596 BTC, kas pārsniedz 100 miljonus ASV dolāru. Tiek lēsts, ka, iekļaujot arī ceturto gadījumu, kurā ir aizdomas par nozagšanu, bet upuru vēl nav identificēti, kopējie zaudējumi varētu sasniegt 130 miljonus ASV dolāru. Galaxy Research pētniecības vadītājs Aleks Suns norādīja, ka, izņemot pirmo gadījumu, visi pārējie tika atklāti, pamatojoties uz upuru ziņojumiem, un pašlaik vismaz 15 individuāli uzbrucēji izmanto šo vājumu. Kriptovalūtas glabāšanas ierīču ražotājs CoinKite ir izlaidis atjaunināto programmatūras versiju un iesaka lietotājiem, kuru ierīces ir skartas, pārsūtīt savus līdzekļus, izmantojot jaunu, ģenerētu glabāšanas datu. Šis gadījums ir jaunākais piemērs uzbrukumam, kas vērsts uz programmatūras (hardware) maku lietotājiem. Šī gada februārī tika veikta fiziska pasta kampaņa, kas vērsta pret Trezor un Ledger lietotājiem, un tajā tika izmantoti hologramas un viltoti direktoru paraksti. Aprīlī viltots Ledger lietotnes izplatīšana ļāva nozagt miljonus dolāru, savukārt martā tika veikts uzbrukums, kurā izmantota viltota GitHub problēmu sadaļa, lai ieviltu izstrādātājus uz viltotu vietni. Galaxy Research uzsver, ka "cold card" ievainojamība joprojām pastāv, un aicina īpašniekus nekavējoties pārsūtīt savus līdzekļus uz jaunu "seed" vai uzticības glabātāju. Tā kā ievainojamība nav novērsta, ir bažas, ka arī "phishing" kampaņu efektivitāte varētu būt ilgstoša.
AI apkopots saturs. Pilnu rakstu lasiet avotā.
Komentāri 0
Pieteikties lai komentētu
Ielādē…