▼ Rënës
Ndikimi
98 · I lartë

Hackerët kanë shkaktuar dëm të shumtë, duke vjedhur 130 milionë dollarë përmes sulmeve kibernetike ndaj kartave të kreditit. Shërbimet e sigurisë këshillojnë përdoruesit të jenë të kujdesshëm ndaj mashtrimeve të llojit "phishing" që imitojnë kompanitë "Treasure" dhe "Foundation"

BTC
Decrypt · 1d agoShiko burimin ↗
Sulmet e "phishing" që shfrytëzojnë dobësitë e firmware-it të "cold card" janë rritur ndjeshëm, duke bërë që prodhuesit e portofoleve të sigurta, "Trezor" dhe "Foundation", të lëshojnë me radhë alarme për përdoruesit. "Trezor" ka bërë me dije se, pas publikimit të incidentit të sigurisë, tentativat e "phishing" janë rritur dukshëm, duke theksuar se rezervat e portofolit duhet të futen vetëm në pajisjen fizike dhe se vetë hardueri i tyre nuk është i prekur. "Foundation" ka paralajmëruar se po qarkullojnë emaile që imitojnë kompaninë e tyre, duke drejtuar përdoruesit në faqe të rreme dhe duke shpërndarë skedarë të dëmshëm, duke theksuar se kompania nuk ka kërkuar kurrë fraza shpëtimi ose nuk ka urdhëruar instalimin e softuerit për të siguruar portofolin. Kompania e sigurisë Proofpoint, më 3 gusht, publikoi një kampanjë specifike të "phishing" të drejtuar ndaj përdoruesve të "ColdCard". Sulmuesit dërgojnë email-e me adresa të falsifikuara të "ColdCard", duke kërkuar përfundimin e një "auditi të harduerit" dhe duke udhëzuar përdoruesit në një faqe web të klonuar, e cila përmban një buton me shkrimin "Start Hardware Audit". Kur përdoruesi klikon butonin, një skript i shkarkuar nga GitHub fillon instalimin e "ScreenConnect", një program i lehtë për aksesim nga distanca. Proofpoint shpjegoi se, nëpërmjet këtij mekanizmi, sulmuesit mund të vjedhin të dhëna dhe pasiva financiare, të shpërndajnë programe të dëmshme, përfshirë edhe "ransomware". Veçanërisht, në dritaren e chat-it të klientëve në faqen e rreme, nuk ka një bot, por një person i vërtetë që udhëheq viktimën nëpër fazat e instalimit. Proofpoint e vlerësoi këtë si një metodë efektive të inxhinierisë sociale, e cila shfrytëzon mungesën e sigurisë të përdoruesit. Vulnerabiliteti ka origjinë në versionin e firmware-it të marsit 2021. Ky version përdorte një metodë alternative softuerike për të generuar numra të rastësishëm, në vend të generatorit të numrave të rastësishëm të harduerit, gjë që rezultoi në një gjendje ku çeljet private mund të parashikoheshin. Galaxy Research ka identifikuar tre valë të vjedhjeve që nga data 30 korrik, dhe ka bërë me dije se humbjet e verifikuara janë 1,596 BTC, që kapërcejnë 100 milionë dollarë. Duke përfshirë edhe valën e katërt, për të cilën dyshohet, por ende nuk janë identifikuar viktimat, humbjet totale mund të arrijnë 130 milionë dollarë. Alex Sohn, kreu i kërkimit në Galaxy Research, tha se, përveç valës së parë, të gjitha të tjerat janë identifikuar falë raportimeve nga viktimat, dhe se aktualisht të paktën 15 sulmues të ndryshëm po shfrytëzojnë këtë vulnerabilitet. Prodhuesi i "cold card"-ave, CoinKite, ka publikuar një version të korrigjuar të firmware-it dhe ka këshilluar përdoruesit e prekur të transferojnë fondet duke përdorur një çelës të ri. Ky incident është një rast i fundit i një sulmi masiv dezinformues që synon përdoruesit e portofoleve të harduerit. Në shkurt të këtij viti, u zhvilloi një kampanjë postare fizike e drejtuar ndaj përdoruesve të Trezor dhe Ledger, e cila përfshinte hologramë dhe kopje të nënshkrimeve të zyrtarëve. Në prill, një aplikacion i falsifikuar i Ledger vjedhi miliona dollarë, ndërsa në mars, një sulm përdori një "issue" të falsifikuar në GitHub për të drejtuar zhvilluesit në një faqe të rreme. Galaxy Research theksoi se një mungesë e sigurisë në "cold card" vazhdon të ekzistojë dhe u rekomandoi përdoruesve të transferonin menjëherë fondet në një "seed" të ri ose në një institucion të sigurt. Ekziston shqetësimi se, pasi ky problem i sigurisë nuk është zgjidhur, kampanjat e dezinformimit mund të zgjasin për një periudhë të gjatë.
Përmbajtje e përmbledhur nga AI. Lexoni artikullin e plotë te burimi.
Komentet 0
Hyr për të komentuar
Po ngarkohet…