Podvodníci rozesílají falešné hardwarové peněženky obětem porušení údajů v Ledgeru

Scammers mail out fake hardware wallets to victims of Ledger data breach

Důsledky velkého narušení dat společnosti Ledger se projevují téměř o rok později. Jeden přispěvatel do fóra r / Ledgerwallet na Redditu, který psal pod značkou u / jjrand a sám se identifikoval jako jeden z těch, kterých se porušení týkalo, zveřejnil obrázky toho, co se zdá být falešná peněženka Ledger Nano X přijatá poštou.

Zařízení zabalené ve zdánlivě autentickém obalu přesto obsahovalo několik sdělovacích znaků, které vyvolaly podezření přispěvatele. Balíček byl velmi nepříjemně spojen se špatně napsaným dopisem, který prohlašoval, že je podepsán generálním ředitelem společnosti Ledger Pascalem Gauthierem, a řekl příjemci:

Naši nejlepší obchodní roboti

"Z bezpečnostních důvodů jsme vám zaslali nové zařízení, abyste zůstali v bezpečí, musíte přepnout na nové zařízení." V nové krabici je příručka, kterou si můžete přečíst, abyste se naučili, jak nastavit nové zařízení. Z tohoto důvodu jsme změnili naši strukturu zařízení. Nyní zaručujeme, že k tomuto trochu porušení nikdy nedojde. “
Podvodníci rozesílají falešné hardwarové peněženky obětem porušení údajů v Ledgeru
Krabice obsahující údajně podvodné zařízení Ledger, přijatá uživatelem reddit u / jjrand. Zdroj: Reddit
Podvodníci rozesílají falešné hardwarové peněženky obětem porušení údajů v Ledgeru
Podvodný dopis údajně napsaný a podepsaný generálním ředitelem společnosti Ledger Pascalem Gauthierem. Zdroj: Reddit

Kromě tohoto dopisu společnost u / jjrand také obdržela falešný manuál, který přiložil pokyny týkající se používání zařízení a zásadně žádal, aby uživatel zadal svou soukromou frázi pro obnovení Ledger pro připojení své kryptoměnové peněženky k novému hardwaru. Na základě dalších obrázků, které ukazují obvodovou desku zařízení nahranou do Redditu, bezpečnostní výzkumník Mike Grover řekl BleepingComputer, že s falešným zařízením bylo manipulováno:

"Zdá se, že to je prostě flash disk připoutaný k Ledgeru, aby to bylo pro nějaký druh malware." Všechny komponenty jsou na druhé straně, takže nemůžu potvrdit, jestli jde JEN o paměťové zařízení, ale [...] soudě podle velmi začínajícího pájení, je to pravděpodobně jen vyjmutý mini flash disk z police jeho pouzdro. “

Grover zvýraznil část zadní části zařízení, přičemž ukázal implantát flash disku a poznamenal, že „tyto 4 vodiče jsou připojeny ke stejnému připojení pro USB port Ledger“.

Podvodníci rozesílají falešné hardwarové peněženky obětem porušení údajů v Ledgeru
Zadní strana falešného zařízení Ledger. Zdroj: Reddit, zvýraznění přidal Mike Grover
Podvodníci rozesílají falešné hardwarové peněženky obětem porušení údajů v Ledgeru
Zadní strana autentického zařízení Ledger. Zdroj: BleepingComputer

Na základě analýz Grovera a BleepingComputer se zdá, že loupež je navržena tak, aby zachytila zadanou frázi pro obnovení uživatele, aby přesměrovala podrobnosti na zařízení ovládané podvodníky, které pak mohou použít ke krádeži přidružených kryptoměn.

Související: Únik údajů z hlavní knihy: „Jednoduchá chyba“ odhalila 270 000 kupujících krypto peněženky

V online příspěvku ze dne 10. května, který však neuvádí u / jjrand, společnost Ledger již varovala zákazníky před falešným dopisem a zařízením a uvedla, že:

"Falešná uživatelská příručka v krabici Nano's žádá uživatele o připojení zařízení k počítači." K inicializaci zařízení je uživatel poté vyzván k zadání jeho 24 slov do falešné aplikace Ledger Live. To je podvod. Nepřipojujte zařízení k počítači a nikdy nesdílejte svých 24 slov. Ledger vás nikdy nebude žádat, abyste sdíleli svou 24slovnou frázi pro obnovení. “

I když je varování zahrnuto jako součást online seznamu phishingových kampaní společnosti Ledger, o kterém si společnost je vědoma, není jasné, zda se společnost obrátila přímo na uživatele, zejména na ty, jejichž uniklé podrobnosti mohou způsobit, že budou náchylnější k pádu.

Společnost Cointelegraph se obrátila na společnost Ledger s žádostí o komentář a bude tento článek aktualizovat o další informace týkající se tohoto problému.

Jak již bylo dříve oznámeno, další důsledky úniku dat zahrnovaly uživatele Ledgeru, kteří dostávali e-maily od vydíráčů ohrožujících fyzické násilí nebo jiné trestné činy. K původnímu narušení dat došlo v červnu a červenci 2020 a zahrnovalo 1075 382 e-mailových adres od uživatelů přihlášených k odběru zpravodaje Ledger. Jednalo se zejména o únik osobních údajů (včetně domácích adres) spojený s 272 853 objednávkami hardwarové peněženky.

Pokračujte ve čtení na Cointelegraph
Bitcoin se shromáždil, ale analytici říkají, že je to „více toho samého“, dokud se podpora nestane 46 000 $
„Volatilita“ je slovo měsíce a přesně to dnes viděli investoři do kryptoměn, když se bitcoin (BTC) vzchopil poté, co se obavy z výkonného nařízení Bidenovy...
Jak může Metaverse pomoci potravinářskému průmyslu?
Kryptoměny a potravinářský průmysl se nemusí zdát jako nejintuitivnější párování – jedno je založeno na digitální sféře a druhé pevně zakořeněné ve fyzickém....
Pan Wonderful plánuje investovat do akcií těžařské společnosti
Kanadský obchodník Kevin O’Leary představil své plány investovat do akcií těžařských společností. V rozhovoru s Anthonym Pomplianem se pan Wonderful podělil...
Po uvedení Taprootu do provozu bitcoin uzavírá týdenní uzávěrku
Bitcoin (BTC) se obchodoval nad klíčovou zónou do týdenního uzavření 13. listopadu po úspěšné aktivaci soft forku Taproot.1hodinový graf svíček BTC / USD...
Top 5 kryptoměn, které lze tento týden sledovat: BTC, SOL, AVAX, ALGO, AXS
Bitcoin (BTC) nadále čelí silnému prodeji, když se býci pokoušejí převrátit psychologickou úroveň na 60 000 USD na podporu. Někteří analytici se domnívají,...
DAO budou budoucností online komunit za pět let
Online komunity, ty, které sdílejí společný zájem na internetu, mohou sahat od sociálních sítí, místních organizací a komunit zákazníků. My jako společnost...
Cena Cardano vykresluje „smrtící kříž“ s ADA na dvouměsíčních minimech vs. bitcoiny
Cardano (ADA) vytvořil na svém denním grafu smrtelný „kříž smrti“ proti bitcoinu (BTC) - tržní signál, který je obecně považován za varování před blížícím...
Mezi Baby Boomers hlásí BTC trhy bitcoinový boom
Australská burza kryptoměn BTC Markets zaznamenala během uplynulého finančního roku výrazný nárůst u starších klientů využívajících její platformu.Podle...
Bank of Korea vybrala blockchainovou ruku Kakao pro digitální vyhrané testy
Centrální banka Jižní Koreje si vybrala blockchainovou dceřinou společnost místního internetového giganta Kakao jako poskytovatele technologie pro své piloty...
Cena bitcoinů se pohybuje směrem k 40 000 $, protože on-chain a technická analýza upřednostňují býky
Cena bitcoinů (BTC) zaznamenala vzestupnou tendenci 13. června, když cena vypukla na 39 252 USD, ale mnoho analytiků je stále na hranici, pokud jde o určení,...
Vnitřní Mongolsko zřizuje horkou linku pro hlášení podezřelých těžařů kryptoměn
Nové oznámení Komise pro rozvoj a reformu autonomní oblasti Vnitřního Mongolska neboli KDR informovalo veřejnost, že nyní má přímý způsob, jak podávat zprávy...
Španělská burza cenných papírů připravena otestovat systém financování SME založený na blockchainu
Španělská burza Bolsas y Mercados Españoles nebo BME má po úspěšném pilotním provozu v roce 2020 otestovat svoji blockchainovou infrastrukturu pro financování...
Lee jmenuje faktory, aby bitcoin měl hodnotu 150 000 $
Od poloviny listopadu zažívají bitcoiny otřesy, když začaly klesat z marže 6 300 $. V době psaníCena BTC je 3 311 USD, jedna z nejnižších známek tohoto...
Proč EOS očekává úspěch v roce 2018?
Kryptoměna EOS je nastavena na produktivní rok, který řeší některé zásadní průmyslové problémy. Podle odborníků může EOS letos předběhnout mnoho konkurentů.V...
Vítěz Nobelovy ceny Shiller říká, že bitcoin je „chytrý nápad“
Americký laureát Nobelovy ceny a profesor ekonomie Sterling na Ivy League Yale University Robert Shiller považuje bitcoin za vzrušující experiment i za...