Betrüger versenden gefälschte Hardware-Wallets an Opfer von Ledger-Datenverletzungen

Scammers mail out fake hardware wallets to victims of Ledger data breach

Die Folgen der großen Datenpanne von Ledger sind auch fast ein Jahr später noch zu spüren. Ein Mitwirkender des r/Ledgerwallet-Forums auf Reddit, der unter dem Tag u/jjrand schrieb und sich selbst als einer der Betroffenen identifizierte, hat Bilder einer scheinbar gefälschten Ledger Nano X-Wallet gepostet, die per Post erhalten wurde.

Eingehüllt in eine scheinbar authentische Verpackung enthielt das Gerät dennoch mehrere verräterische Anzeichen, die den Verdacht des Mitwirkenden weckten. Am schlimmsten war, dass dem Paket ein schlecht geschriebener Brief beigefügt war, der behauptete, von Ledger-CEO Pascal Gauthier unterschrieben zu sein, in dem es seinem Empfänger sagte:

Unsere Top Trading Bots

„Aus Sicherheitsgründen haben wir Ihnen ein neues Gerät geschickt. Sie müssen zu einem neuen Gerät wechseln, um sicher zu bleiben. In Ihrer neuen Box befindet sich eine Anleitung, die Sie lesen können, um zu erfahren, wie Sie Ihr neues Gerät einrichten. Aus diesem Grund haben wir unsere Gerätestruktur geändert. Wir garantieren jetzt, dass so ein Verstoß nie wieder passieren wird.“
Betrüger versenden gefälschte Hardware-Wallets an Opfer von Ledger-Datenverletzungen
Box mit angeblich betrügerischem Ledger-Gerät, erhalten von reddit-Benutzer u/jjrand. Quelle: Reddit
Betrüger versenden gefälschte Hardware-Wallets an Opfer von Ledger-Datenverletzungen
Betrugsbrief, der angeblich von Pascal Gauthier, CEO von Ledger, geschrieben und unterzeichnet wurde. Quelle: Reddit

Neben dem Brief erhielt u/jjrand auch ein gefälschtes Handbuch mit Anweisungen zur Verwendung des Geräts und vor allem, dass der Benutzer aufgefordert wurde, seine private Ledger-Wiederherstellungsphrase einzugeben, um seine Kryptowährungs-Wallet mit der neuen Hardware zu verbinden. Auf der Grundlage weiterer Bilder, die die auf Reddit hochgeladene Platine des Geräts zeigen, teilte der Sicherheitsforscher Mike Grover BleepingComputer mit, dass das gefälschte Gerät manipuliert wurde:

„Dies scheint ein einfaches Flash-Laufwerk zu sein, das an das Ledger geschnallt ist, um eine Art Malware-Lieferung zu ermöglichen. Alle Komponenten befinden sich auf der anderen Seite, daher kann ich nicht bestätigen, ob es NUR ein Speichergerät ist, aber [...] nach den Lötarbeiten für Anfänger zu urteilen, ist es wahrscheinlich nur ein Mini-Flash-Laufwerk von der Stange, das aus dem Regal entfernt wurde sein Gehäuse.“

Grover hob einen Abschnitt der Rückseite des Geräts hervor, zeigte das Flash-Laufwerksimplantat und stellte fest, dass "diese 4 Drähte die gleichen Anschlüsse für den USB-Port des Ledgers tragen".

Betrüger versenden gefälschte Hardware-Wallets an Opfer von Ledger-Datenverletzungen
Rückseite des gefälschten Ledger-Geräts. Quelle: Reddit, mit Highlight hinzugefügt von Mike Grover
Betrüger versenden gefälschte Hardware-Wallets an Opfer von Ledger-Datenverletzungen
Rückseite des authentischen Ledger-Geräts. Quelle: BleepingComputer

Auf der Grundlage der Analyse von Grover und BleepingComputer scheint es, dass der Überfall darauf abzielt, die eingegebene Wiederherstellungsphrase des Benutzers abzufangen, um die Details an ein von den Betrügern kontrolliertes Gerät umzuleiten, mit dem sie dann die zugehörigen Kryptowährungsbestände stehlen können.

Verwandte: Ledger-Datenleck: Ein „einfacher Fehler“ enthüllte 270.000 Krypto-Wallet-Käufer

In einem Online-Beitrag vom 10. Mai, der von u/jjrand nicht zitiert wurde, hatte Ledger bereits Kunden vor dem gefälschten Brief und dem gefälschten Gerät gewarnt:

„Die gefälschte Bedienungsanleitung in der Verpackung des Nano fordert den Benutzer auf, das Gerät an einen Computer anzuschließen. Um das Gerät zu initialisieren, wird der Benutzer dann aufgefordert, seine 24 Wörter in eine gefälschte Ledger Live-Anwendung einzugeben. Dies ist ein Betrug. Schließen Sie das Gerät nicht an Ihren Computer an und teilen Sie niemals Ihre 24 Wörter. Ledger wird Sie niemals bitten, Ihre 24-Wörter-Wiederherstellungsphrase zu teilen.“

Die Warnung ist zwar Teil der Online-Liste der Phishing-Kampagnen von Ledger, die dem Unternehmen bekannt sind, es ist jedoch unklar, ob das Unternehmen Benutzer direkt kontaktiert hat, insbesondere diejenigen, deren durchgesickerte Details sie anfälliger für die List machen.

Cointelegraph hat Ledger um einen Kommentar gebeten und wird diesen Artikel mit weiteren Informationen zu diesem Problem aktualisieren.

Wie bereits berichtet, haben die Ledger-Nutzer zu weiteren Folgen des Datenlecks E-Mails von Erpressern erhalten, die mit körperlicher Gewalt oder anderen kriminellen Angriffen drohen. Die ursprüngliche Datenschutzverletzung ereignete sich im Juni und Juli 2020 und umfasste 1.075.382 E-Mail-Adressen von Nutzern, die den Ledger-Newsletter abonniert haben. Es ging insbesondere auch um den Verlust persönlicher Daten (einschließlich Privatadressen) im Zusammenhang mit 272.853 Hardware-Wallet-Bestellungen.

Lesen Sie weiter bei Cointelegraph
Bank of Canada arbeitet mit MIT an CBDC-Forschung zusammen
Die Bank of Canada hat sich mit dem Massachusetts Institute of Technology (MIT) zusammengetan, um an einem 12-monatigen Forschungsprojekt zu arbeiten, das...
Monster Energy reicht NFT- und Metaverse-Markenanmeldungen ein
Laut den jüngsten Einreichungen beim United States Patent and Trademark Office (USPTO) hat Monster Energy vier anhängige Markenanmeldungen im Zusammenhang...
Ted Cruz kauft den Bitcoin-Dip
Rafael „Ted“ Cruz, der republikanische Junior-Senator aus Texas, setzt sein Geld in die Tat um.Laut einer am Freitag, dem 4. Februar, eingereichten Finanzoffenlegung...
Die Interessenvertretung für Kryptopolitik warnt vor einer „katastrophalen“ Bestimmung in einem neuen US-Gesetz
Jerry Brito, der Exekutivdirektor der gemeinnützigen Gruppe Coin Center, die sich für Kryptopolitik einsetzt, schlug den US-Bürgern vor, ihre gewählten...
Krypto schreibt 2021 Geschichte: Fünf Fälle, in denen Regierungen digitale Vermögenswerte nutzen
Da die Preise für digitale Vermögenswerte im Jahr 2021 neue historische Höchststände erreicht hatten, setzten viele Jurisdiktionen zunehmend Kryptowährungen...
Warum das größte Museum der Welt auf die NFT-Technologie setzt
Schließlich werden alle Museen ihre digitale Kopie im Metaversum erstellen, so Dmitry Ozerkov, Leiter der Abteilung für zeitgenössische Kunst der Staatlichen...
Polychain Capital führt die 26 Millionen US-Dollar Erhöhung von Anoma Network an
Die private Tausch-Blockchain Anoma Network hat 26 Millionen US-Dollar (24 Millionen Schweizer Franken) von einigen der größten Risikofonds von Krypto gesammelt,...
Coinbase arbeitet mit einer eSports-Gaming-Organisation zusammen, die an League of Legends teilnimmt
Team Liquid, die eSports- und Gaming-Organisation, die in großen Titeln wie League of Legends und Fortnite tätig ist, hat eine Vierjahresvereinbarung mit...
Der Ethereum-Preis erreicht ein Rekordhoch von über 4.600 $, während die Rallye anhält
Von Samuel IndykInvesting.com – Der Preis vonÄther stieg am Mittwochmorgen auf ein neues Allzeithoch von über 4.600 $, da die Rallye der meisten großen...
Blockchain-Technologie kann Mikrozahlungen endlich funktionsfähig machen
Vor kurzem bin ich auf den Artikel von Marc Andreessen aus dem Jahr 2014 über Bitcoin (BTC) gestoßen. In vielerlei Hinsicht ist es visionär (keine Überraschung)....
Telsa deutet an, dass die Unterstützung für Krypto-Zahlungen bald wieder aufgenommen werden könnte
Tesla, der große Hersteller von Elektrofahrzeugen unter der Leitung des Dogecoin-Proselyten Elon Musk, hat angedeutet, dass er bald versuchen könnte, die...
JPMorgan schlägt Alarm wegen „schaumiger“ Kryptomärkte nach dem August-Boom
JPMorgan-Analysten haben Kunden gewarnt, dass die Kryptowährungsmärkte schaumig aussehen, nachdem der Handelsboom im August das Spotmarkt-Handelsvolumen...
Dieser wichtige Bitcoin-Preisindikator zeigt, dass Profi-Trader jeden Dip kaufen
Bitcoin (BTC) hat möglicherweise die Unterstützung von 42.000 USD nicht aufrecht erhalten, und für viele ist dies ein leicht rückläufiges Zeichen. Interessanterweise...
Nein, Jack Dorsey trollt die ETH nicht, indem er sein Logo zur äthiopischen Flagge macht
Crypto Twitter war heute amüsiert, als der Hashtag #eth anfing, automatisch die äthiopische Flagge als Ethereum-„Logo“ zu zeigen.Angesichts der Liebe von...
Hongkongs Finanzaufsichtsbehörde versprach, Kryptos und ICOs im Auge zu behalten
Hongkong gilt als freier Ort für Krypto-Enthusiasten. Der BTCC-Austauschfall allein reicht aus, um dies zu beweisen. Ende Januar wurde eine der ältesten...