▼ Bear
اثر
98 · زیادہ
کولڈ کارڈ ہیکنگ کے نتیجے میں 130 ملین ڈالر کا نقصان، ٹریژر اور فاؤنڈیشن کے نام پر ہونے والے فیشنگ حملوں کا وارننگ۔
BTC
Decrypt · 1d agoماخذ دیکھیں ↗

کولڈ کارڈ فرم ویئر کی کمزوری کا فائدہ اٹھا کر ہونے والے فِشنگ حملوں میں تیزی سے اضافہ دیکھنے میں آ رہا ہے، جس کے نتیجے میں ہارڈ ویئر والٹ بنانے والی کمپنیاں، ٹریژر اور فاؤنڈیشن، نے ایک کے بعد ایک صارفین کو انتباہ جاری کیے ہیں۔ ٹریژر نے بتایا کہ سیکیورٹی حادثے کے بعد فِشنگ کے واقعات میں نمایاں اضافہ ہوا ہے، اور انہوں نے واضح کیا کہ والٹ کا بیک اپ صرف ڈیوائس کے اصل جسم پر ہی داخل کیا جانا چاہیے، اور ان کی کمپنی کے ہارڈ ویئر پر اس کا کوئی اثر نہیں ہے۔ فاؤنڈیشن نے بھی خبردار کیا ہے کہ ان کے نام کا استعمال کرتے ہوئے جعلی سائٹس اور شیطانی فائلوں کے ذریعے صارفین کو دھوکا دینے والے ای میلز گردش کر رہے ہیں، اور انہوں نے زور دیتے ہوئے کہا کہ ان کی کمپنی کبھی بھی ریستوریشن کوڈ کی درخواست نہیں کرتی ہے، اور نہ ہی والٹ کی سیکیورٹی کے لیے سافٹ ویئر انسٹال کرنے کی ہدایت کرتی ہے۔.
سیکیورٹی کمپنی "پروف پوائنٹ" نے 3 اگست کو ایک مخصوص فیشنگ کیمپین کے بارے میں بتایا، جس کا نشانہ "کولڈ کارڈ" استعمال کرنے والے صارفین ہیں۔ حملہ آوروں نے "کولڈ کارڈ" کے ایڈریس کو جعلی بنا کر ای میلز بھیجی، جن میں صارفین سے "ہارڈ ویئر کی جانچ" مکمل کرنے کی درخواست کی گئی تھی۔ ان ای میلز میں ایک کلونڈ (جعلی) ویب سائٹ کا لنک بھی دیا گیا تھا، جس پر "ہارڈ ویئر آڈٹ شروع کریں" کا بٹن موجود تھا۔ جب صارف اس بٹن پر کلک کرتا ہے، تو گٹ ہب پر موجود ایک بیٹچ فائل ڈاؤن لوڈ ہو جاتی ہے، جس کے ذریعے "سکرین کنیکٹ" نامی ایک قانونی ریموٹ ایکیسس ٹول انسٹال ہو جاتا ہے۔ "پروف پوائنٹ" کے مطابق، اس طریقے سے حملہ آوروں کے لیے ڈیٹا اور مالی اثاثوں کی چوری، رینسم ویئر، اور دیگر مالشوس سافٹ ویئر کو پھیلانا ممکن ہو جاتا ہے۔ خاص طور پر، جعلی ویب سائٹ پر موجود کسٹمر سپورٹ چیٹ میں، ایک روبوٹ کے بجائے ایک حقیقی شخص موجود ہوتا ہے، جو صارفین کو مرحلہ وار انسٹالیشن کی ہدایات دیتا ہے۔ "پروف پوائنٹ" کا کہنا ہے کہ یہ ایک مؤثر سماجی انجینئرنگ کا حربہ ہے، جو صارفین کی سیکیورٹی کے بارے میں خدشات کا فائدہ اٹھاتا ہے۔.
کمزوری کا بنیادی سبب مارچ 2021 کا ایک فریم ویئر بلڈ تھا۔ اس بلڈ میں، والٹ سیڈز (والٹ کی ترسیخ کے لیے استعمال ہونے والے کوڈ) بنانے کے دوران، ہارڈ ویئر رینڈم نمبر جنریٹر کی بجائے سافٹ ویئر بیک اپ کا استعمال کیا گیا، جس کے نتیجے میں پرائیویٹ کیز (نجی چابیوں) کا اندازہ لگانا ممکن ہو گیا۔ گالاξι ریسرچ نے 30 جولائی کے بعد تین مواقع پر ہونے والے چوری کے واقعات کی تصدیق کی ہے، اور بتایا ہے کہ اس سے ہونے والا نقصان 1,596 بٹ کوائن کے برابر ہے، جو 100 ملین ڈالر سے زائد ہے۔ ان کا اندازہ ہے کہ اگر وہ چوتھا واقعہ بھی شامل کر لیا جائے، جس میں شبہ ہے لیکن متاثرین کی تصدیق نہیں ہوئی ہے، تو کل نقصان 130 ملین ڈالر تک پہنچ سکتا ہے۔ گالاξι ریسرچ کے ریسرچ ہیڈ، الیکس سون نے کہا کہ پہلے واقعہ کے علاوہ، باقی تمام واقعات متاثرین کی جانب سے موصولہ اطلاعات کے ذریعے سامنے آئے۔ ان کا کہنا ہے کہ فی الحال کم از کم 15 افراد اس کمزوری کا فائدہ اٹھا رہے ہیں۔ کولڈ کارڈ بنانے والی کمپنی، کوائن کائٹ نے اپ ڈیٹ شدہ فریم ویئر جاری کیا ہے، اور متاثرہ صارفین کو نئی سیڈ کے ذریعے اپنے فنڈز منتقل کرنے کی سفارش کی ہے۔.
اس واقعہ میں، ہارڈ ویئر والیٹ استعمال کرنے والوں کو نشانہ بنانے والے فِشنگ حملوں کا ایک نیا واقعہ سامنے آیا ہے۔ رواں سال فروری میں، ٹریژر اور لیجر صارفین کو ہولوگرام اور جعلی افسران کے دستخطوں کے ساتھ ایک جسمانی ڈاکیا کے ذریعے مہم چلائی گئی تھی۔ اپریل میں، ایک جعلی لیجر ایپ نے لاکھوں ڈالر چھین لیے، اور مارچ میں، ایک جعلی گٹ ہب ایشو کے ذریعے ڈویلپرز کو جعلی ویب سائٹس پر لانے کا حملہ بھی کیا گیا۔ گالاξι ریسرچ نے خبردار کیا ہے کہ کولڈ کارڈ کی کمزوری ابھی بھی موجود ہے، اور صارفین سے مطالبہ کیا ہے کہ وہ فوری طور پر اپنی فنڈز کو نئے سیڈ یا کسی ٹرسٹڈ ادارے میں منتقل کریں۔ اس بات کا خدشہ ہے کہ جب تک یہ کمزوری دور نہیں ہو جاتی، فِشنگ مہمات کا دورانیہ بھی طویل ہو سکتا ہے۔.
AI کا خلاصہ کردہ مواد۔ مکمل مضمون ماخذ پر پڑھیں۔