Oplichters sturen nep-hardwareportefeuilles naar slachtoffers van Ledger-gegevensinbreuk

Scammers mail out fake hardware wallets to victims of Ledger data breach

De gevolgen van het grote datalek van Ledger zijn bijna een jaar later nog steeds voelbaar. Een bijdrager aan het r/Ledgerwallet-forum op Reddit, die schrijft onder de tag u/jjrand en zichzelf identificeert als een van de betrokkenen bij de inbreuk, heeft afbeeldingen geplaatst van wat lijkt op een nep Ledger Nano X-portemonnee die per post is ontvangen.

Verpakt in een ogenschijnlijk authentieke verpakking, bevatte het apparaat niettemin verschillende verklikkers die het vermoeden van de bijdrager wekten. Het meest schokkende was dat het pakket samenkwam met een slecht geschreven brief die beweerde te zijn ondertekend door Ledger-CEO Pascal Gauthier, waarin de ontvanger werd verteld:

Onze beste handelsrobots

“Om veiligheidsredenen hebben we je een nieuw apparaat gestuurd, je moet overschakelen naar een nieuw apparaat om veilig te blijven. Er zit een handleiding in uw nieuwe doos die u kunt lezen om te leren hoe u uw nieuwe apparaat instelt. Om deze reden hebben we onze apparaatstructuur gewijzigd. We garanderen nu dat dit soort inbreuk nooit meer zal gebeuren.”
Oplichters sturen nep-hardwareportefeuilles naar slachtoffers van Ledger-gegevensinbreuk
Doos met vermeend frauduleus Ledger-apparaat, ontvangen door reddit-gebruiker u/jjrand. Bron: Reddit
Oplichters sturen nep-hardwareportefeuilles naar slachtoffers van Ledger-gegevensinbreuk
Oplichtingsbrief die zogenaamd is geschreven en ondertekend door Ledger-CEO Pascal Gauthier. Bron: Reddit

Afgezien van de brief ontving u/jjrand ook een valse handleiding, met instructies over hoe het apparaat te gebruiken en, cruciaal, de gebruiker te vragen om hun persoonlijke Ledger-herstelzin in te voeren om hun cryptocurrency-portemonnee te verbinden met de nieuwe hardware. Op basis van verdere afbeeldingen van de printplaat van het apparaat, geüpload naar Reddit, vertelde beveiligingsonderzoeker Mike Grover aan BleepingComputer dat er met het nepapparaat was geknoeid:

"Dit lijkt een simpele flashdrive te zijn die aan de Ledger is vastgemaakt met als doel een soort van malware-levering te zijn. Alle componenten bevinden zich aan de andere kant, dus ik kan niet bevestigen of het ALLEEN een opslagapparaat is, maar [...] afgaand op het zeer beginnende soldeerwerk, is het waarschijnlijk gewoon een standaard mini-flashdrive die is verwijderd uit zijn omhulsel.”

Grover benadrukte een gedeelte van de achterkant van het apparaat, waarop het implantaat van de flashdrive te zien was en merkte op dat "die 4 draden dezelfde verbindingen voor de USB-poort van de Ledger meeliften."

Oplichters sturen nep-hardwareportefeuilles naar slachtoffers van Ledger-gegevensinbreuk
Achterkant van nep Ledger-apparaat. Bron: Reddit, met hoogtepunt toegevoegd door Mike Grover
Oplichters sturen nep-hardwareportefeuilles naar slachtoffers van Ledger-gegevensinbreuk
Achterkant van authentiek Ledger-apparaat. Bron: BleepingComputer

Op basis van de analyse van Grover en BleepingComputer lijkt het erop dat de overval is ontworpen om de ingevoerde herstelzin van de gebruiker te onderscheppen om de details om te leiden naar een apparaat dat wordt beheerd door de oplichters, dat ze vervolgens kunnen gebruiken om de bijbehorende cryptocurrency-holdings te stelen.

Gerelateerd: Ledger-gegevenslek: een 'eenvoudige fout' onthulde 270K crypto-portemonneekopers

In een online bericht van 10 mei, maar niet geciteerd door u/jjrand, had Ledger klanten al gewaarschuwd voor de nepbrief en het nepapparaat, waarin stond dat:

“De valse gebruikershandleiding in de doos van de Nano vraagt de gebruiker om het apparaat op een computer aan te sluiten. Om het apparaat te initialiseren, wordt de gebruiker vervolgens gevraagd om zijn 24 woorden in te voeren in een nep Ledger Live-toepassing. Dit is oplichterij. Sluit het apparaat niet aan op uw computer en deel nooit uw 24 woorden. Ledger zal u nooit vragen om uw herstelzin van 24 woorden te delen.

Hoewel de waarschuwing is opgenomen in Ledger's online lijst met phishing-campagnes waarvan het bedrijf op de hoogte is, is het onduidelijk of het bedrijf rechtstreeks contact heeft opgenomen met gebruikers, met name degenen van wie de gelekte details hen vatbaarder maken voor de list.

Cointelegraph heeft contact opgenomen met Ledger voor commentaar en zal dit artikel bijwerken met meer informatie over dit probleem.

Zoals eerder gemeld, waren andere gevolgen van het datalek onder meer dat Ledger-gebruikers e-mails ontvangen van afpersers die dreigen met fysiek geweld of andere criminele aanvallen. Het oorspronkelijke datalek vond plaats in juni en juli 2020 en omvatte 1.075.382 e-mailadressen van gebruikers die waren geabonneerd op de Ledger-nieuwsbrief. Het ging met name ook om het lekken van persoonlijke informatie (inclusief thuisadressen) in verband met 272.853 hardware-walletsbestellingen.

Lees verder op CoinTelegraph
Goudindustrie maakt gebruik van blockchain voor supply chain management en fraudepreventie
Enkele van de meest prominente organisaties in de goudindustrie hebben hun krachten gebundeld om een nieuw "integriteitsprogramma" te lanceren dat gebruikmaakt...
De handel in het bereik van minder dan $ 40K en de gemengde gegevens weerspiegelen de onzekerheid van de handelaren
De uitdrukking "achteraf gezien is 20/20" is een perfecte uitdrukking voor financiële markten, omdat elk prijsgrafiekpatroon en elke analyse duidelijk is...
Blij om gereguleerd te worden? Fallout van BlockFi-schikking is een kwestie van speculatie
Het lijkt misschien onwaarschijnlijk dat Zac Prince, de oprichter en CEO van BlockFi, een vervolging die resulteerde in een boete van $ 100 miljoen voor...
18,36 miljoen Ethereum-adressen kwamen in 2021 bij het netwerk
Uit nieuwe gegevens blijkt dat het Ethereum-netwerk in 2021 18,36 miljoen adressen heeft gewonnen met een saldo groter dan nul. Dat komt neer op een verbazingwekkende...
Tribal Credit haalt $ 40 miljoen op in 'hybride' schuldronde gefinancierd door dollars en stablecoins
Het op cryptovaluta gerichte betalingsplatform voor ondernemingen Tribal Credit heeft een schuldaanbod van $ 40 miljoen afgesloten dat werd gefinancierd...
Mexico's president sluit het accepteren van crypto als wettig betaalmiddel uit
De president van Mexico, Andrés Manuel López Obrador, zei dat het onwaarschijnlijk is dat het land in de voetsporen van El Salvador zal treden door cryptocurrencies...
Het lange spel: institutionele interesse in crypto is nog maar net begonnen
Het oude gezegde "De cryptomarkt is niet voor angsthazen" werd onlangs volledig in beeld gebracht toen de totale marktkapitalisatie van de industrie op...
Circle onthult samenwerking in lopend SEC-onderzoek
Circle, het bedrijf achter 's werelds op een na grootste stablecoin USD Coin, is gedagvaard door de Amerikaanse Securities and Exchange Commission (SEC).Volgens...
Biden-beheerder weegt bankachtige regelgeving voor uitgevers van stablecoin af
De Biden-administratie overweegt naar verluidt een nieuw wettelijk kader voor uitgevers van stablecoin, waardoor ze in dezelfde categorie als banken zouden...
JPMorgan slaat alarm over 'schuimende' cryptomarkten na hausse in augustus
JPMorgan-analisten hebben klanten gewaarschuwd dat de cryptocurrency-markten er schuimig uitzien nadat de handelshausse in augustus de handelsvolumes op...
CyberKongz' massale apenmunten verbrandt $ 4 miljoen in Ether in 5 uur
De nieuwste rage in niet-fungeerbare tokens met dierenthema is zo'n grote hit dat het de afgelopen 24 uur de grootste brander van Ethereum-transactiekosten...
Pomp wakkert debat aan: heeft Bitcoin DeFi-project Sovryn Uniswap v3 echt ingehaald door TVL?
Sovryn, een BTC-geldmarktprotocol gebouwd op op Bitcoin gebaseerd slim contractplatform RSK, leek onlangs omhoog te schieten door de gedecentraliseerde...
Gouverneur van de Bank of England geeft waarschuwing voor crypto-investeringen
Andrew Bailey, gouverneur van de Bank of England, heeft crypto-investeerders gewaarschuwd voor de gevaren van deelname aan de markt.Tijdens een conferentie...
'Nog vroeg' voor BTC-prijspiek: 5 dingen om deze week in Bitcoin te bekijken
Bitcoin (BTC) begint een nieuwe week op maar al te bekend terrein met recordhoogtes die net buiten bereik liggen.Na een positief weekend heeft de grootste...
Katalytische gebeurtenis of ongebreideld optimisme? Coinbase benadert openbare notering
De directe aandelennotering van Coinbase zou een overgangsrite kunnen zijn voor de blockchain- en cryptocurrency-industrie, en de aankondiging op 20 maart...