▼ Medvedji
Vpliv
98 · Visok

Kraken je sporočil, da je bil prizadet s hekanjem sistema Coldcard, pri čemer je bil ukraden znesek 130 milijonov dolarjev. Opozorili so tudi na poskuse ribarjenja, ki ciljajo na uporabnike Treasure in Foundation

BTC
Decrypt · 1d agoPoglej vir ↗
Zaradi porasta phishing napadov, ki izkoriščajo ranljivosti v programski opremi za hladne denarnice, sta proizvajalci strojne opreme za shranjevanje kriptovalut, Trezor in Foundation, zaporedoma izdala opozorila uporabnikom. Podjetje Trezor je po objavi varnostnega incidenta sporočilo, da se je število poskusov phishinga občutno povečalo, in poudarilo, da se varnostne kopije denarnic smejo izvajati samo na samem napravi, ter da sama strojna oprema podjetja ni prizadeta. Podjetje Foundation je opozorilo, da se širijo e-poštna sporočila, ki poskušajo uporabnike prevarati z uporabo lažnih spletnih strani in zlonamernih datotek, in poudarilo, da podjetje nikoli ne zahteva obnovitvenih fraz ali ne navaja namestitve programske opreme za zagotavljanje varnosti denarnice. Podjetje za varnost Proofpoint je 3. avgusta razkrilo ciljno usmerjeno phishing kampanjo, ki je namenjena uporabnikom ColdCard. Napadalci pošiljajo e-poštna sporočila z lažnimi naslovi ColdCard, v katerih zahtevajo "izvedbo preverjanja strojne opreme" in uporabnike usmerjajo na klonirano spletno stran z gumbom "Začetek preverjanja strojne opreme". Ko uporabnik klikne gumb, se prenese skripta (batch file), ki je objavljena na GitHubu, in preko nje se namesti legitimni program za oddaljeno dostop, ScreenConnect. Podjetje Proofpoint je pojasnilo, da to omogoča napadalcem, da ukradejo podatke in finančna sredstva, ter da lahko distribuirajo dodatno zlonamerno programsko opremo, vključno z izsiljevalsko programsko opremo. Posebej, v okno za klepet s strankami na lažni spletni strani ni nameščen bot, ampak dejanski človek, ki uporabnike korak za korakom vodi skozi postopek namestitve. Proofpoint ocenjuje, da je to učinkovit način socialnega inženirstva, ki izkorišča varnostne negotovosti uporabnikov. Ranljivost izvira iz programske opreme (firmware), ki je bila izdelana marca 2021. Ta različica programske opreme je pri generiranju ključev za denarnice namesto strojnega generatorja naključnih števil uporabljala programsko rešitev, kar je posledično omogočilo, da so bili zasebni ključi predvidljivi. Podjetje Galaxy Research je zaznalo tri valove kraje, ki so se zgodili po 30. juliju, in je sporočilo, da je bila izgubljena količina kriptovalute z visoko verjetnostjo 1.596 BTC, kar presega 100 milijonov dolarjev. Če upoštevamo tudi četrto epizodo, pri kateri obstajajo sumljivi znaki, vendar še niso bili identificirani žrtve, se ocenjuje, da bi skupna škoda lahko dosegla 130 milijonov dolarjev. Alex Sohn, vodja raziskav pri Galaxy Research, je dejal, da so bili vsi valovi krajev, razen prvega, ugotovljeni na podlagi poročil žrtev, in da trenutno najmanj 15 posameznih napadalcev izkorišča to ranljivost. Podjetje CoinKite, proizvajalec naprav "cold card", je objavilo posodobljeno različico programske opreme in priporočilo uporabnikom, prizadetim s to ranljivostjo, naj prenesijo sredstva na nove ključe. Ta incident je najnovejši primer phishing napada, usmerjenega proti uporabnikom varnih denarnic. Že februarja letos je bila izvedena fizična poštninska kampanja, ki je ciljala uporabnike denarnic Trezor in Ledger, in vključevala holograme ter ponarejene podpise direktorjev. Aprila je ponarejena aplikacija Ledger ukradla milijone dolarjev, marca pa je bil izveden napad, pri katerem so s ponarejenimi GitHub vprašanja prevaranti privabljali razvijalce na lažne spletne strani. Podjetje Galaxy Research je opozorilo, da so ranljivosti varnih denarnic še vedno prisotne in pozvalo lastnike, naj nemudoma prenesejo sredstva na novo denarnico ali zaupanika. Skrbi, da bi se obdobje teh phishing kampanj podaljšalo, dokler se te ranljivosti ne odpravijo.
Vsebina, ki jo je povzel AI. Celoten članek preberite pri viru.
Komentarji 0
Prijava za komentiranje
Nalaganje…