Oszuści wysyłają fałszywe portfele sprzętowe do ofiar naruszenia danych w Ledger

Scammers mail out fake hardware wallets to victims of Ledger data breach

Konsekwencje poważnego naruszenia danych przez Ledger są nadal odczuwalne prawie rok później. Jeden z autorów forum r/Ledgerwallet w serwisie Reddit, piszący pod tagiem u/jjrand i identyfikujący się jako jedna z osób, których dotyczy naruszenie, opublikował zdjęcia czegoś, co wydaje się być fałszywym portfelem Ledger Nano X otrzymanym pocztą.

Zapakowane w pozornie autentyczne opakowanie, urządzenie zawierało jednak kilka charakterystycznych znaków, które wzbudziły podejrzenia autora. Co najgorsze, do pakietu dołączył źle napisany list, który twierdził, że został podpisany przez dyrektora generalnego Ledger, Pascala Gauthiera, mówiący odbiorcy:

Nasze najlepsze roboty biznesowe

„Ze względów bezpieczeństwa wysłaliśmy Ci nowe urządzenie, które musisz przełączyć na nowe urządzenie, aby zachować bezpieczeństwo. W nowym pudełku znajduje się instrukcja, którą możesz przeczytać, aby dowiedzieć się, jak skonfigurować nowe urządzenie. Z tego powodu zmieniliśmy strukturę naszego urządzenia. Teraz gwarantujemy, że tego rodzaju naruszenie nigdy się nie powtórzy”.
Oszuści wysyłają fałszywe portfele sprzętowe do ofiar naruszenia danych w Ledger
Pudełko zawierające rzekomo fałszywe urządzenie Ledger, otrzymane przez użytkownika reddit u/jjrand. Źródło: Reddit
Oszuści wysyłają fałszywe portfele sprzętowe do ofiar naruszenia danych w Ledger
List oszusta rzekomo napisany i podpisany przez CEO Ledgera Pascala Gauthiera. Źródło: Reddit

Oprócz listu, u/jjrand otrzymał również fałszywą instrukcję, zawierającą instrukcje dotyczące korzystania z urządzenia i, co najważniejsze, prosząc użytkownika o wpisanie swojej prywatnej frazy odzyskiwania Ledger, aby połączyć swój portfel kryptowalutowy z nowym sprzętem. Na podstawie kolejnych zdjęć przedstawiających płytkę drukowaną urządzenia przesłanych do Reddit, badacz bezpieczeństwa Mike Grover powiedział BleepingComputer, że fałszywe urządzenie zostało naruszone:

„Wydaje się, że jest to po prostu dysk flash przypięty do Ledgera, który ma służyć do dostarczania złośliwego oprogramowania. Wszystkie elementy są po drugiej stronie, więc nie mogę potwierdzić, czy to TYLKO urządzenie do przechowywania danych, ale [...] sądząc po bardzo początkujących pracach lutowniczych, to chyba tylko gotowy mini pendrive wyjęty z jego obudowa.”

Grover podkreślił część tylnej części urządzenia, pokazując implant pamięci flash i zauważając, że „te 4 przewody łączą te same połączenia z portem USB Ledgera”.

Oszuści wysyłają fałszywe portfele sprzętowe do ofiar naruszenia danych w Ledger
Tył fałszywego urządzenia Ledger. Źródło: Reddit, z wyróżnieniem dodanym przez Mike'a Grover
Oszuści wysyłają fałszywe portfele sprzętowe do ofiar naruszenia danych w Ledger
Tył autentycznego urządzenia Ledger. Źródło: BleepingComputer

Na podstawie analizy Grovera i BleepingComputer wydaje się, że napad ma na celu przechwycenie wprowadzonej przez użytkownika frazy odzyskiwania, aby przekierować szczegóły na urządzenie kontrolowane przez oszustów, które następnie mogą wykorzystać do kradzieży powiązanych zasobów kryptowalut.

Powiązane: Wyciek danych z księgi głównej: „Prosty błąd” ujawnił kupujących portfel kryptowalutowy o wartości 270 000

W internetowym poście z 10 maja, ale nie cytowanym przez u/jjrand, Ledger ostrzegł już klientów przed fałszywym listem i urządzeniem, stwierdzając, że:

„Fałszywy podręcznik użytkownika w pudełku Nano prosi użytkownika o podłączenie urządzenia do komputera. Aby zainicjować urządzenie, użytkownik jest następnie proszony o wprowadzenie swoich 24 słów w fałszywej aplikacji Ledger Live. To oszustwo. Nie podłączaj urządzenia do komputera i nigdy nie udostępniaj swoich 24 słów. Ledger nigdy nie poprosi Cię o udostępnienie 24-wyrazowej frazy odzyskiwania.

Chociaż ostrzeżenie jest częścią internetowej listy kampanii phishingowych Ledger, o których firma jest świadoma, nie jest jasne, czy firma skontaktowała się bezpośrednio z użytkownikami, zwłaszcza tymi, których ujawnione dane mogą sprawić, że będą bardziej podatni na podstęp.

Cointelegraph skontaktował się z Ledger w celu uzyskania komentarza i zaktualizuje ten artykuł o dalsze informacje dotyczące tego problemu.

Jak wcześniej informowaliśmy, inne konsekwencje wycieku danych obejmowały otrzymywanie przez użytkowników Ledgera wiadomości e-mail od szantażystów grożących przemocą fizyczną lub innymi atakami przestępczymi. Pierwotne naruszenie danych miało miejsce w czerwcu i lipcu 2020 r. i obejmowało 1 075 382 adresy e-mail od użytkowników subskrybujących biuletyn Ledger. Dotyczyło to w szczególności wycieku danych osobowych (w tym adresów domowych) związanych z 272.853 zamówieniami z portfela sprzętowego.

Kontynuuj czytanie w Cointelegraph
Bitcoin powraca do 37 000 USD w wyniku ostrzeżeń, że cena BTC „musi spaść”
Bitcoin (BTC) złamał 37 000 $ na otwarciu Wall Street 28 stycznia, gdy inwestorzy obserwowali i czekali na ponowny test oporu.1-godzinny wykres świecowy...
Spójrz poniżej! Dogecoin ryzykuje dalsze spadki po przetestowaniu kluczowego wsparcia
Dogecoin (DOGE) jest potencjalnie zagrożony utratą krytycznego wsparcia, jeśli cena spadnie z kanału wzrostowego będącego przedmiotem obrotu przez ostatnie...
Cena 50 000 BTC w porównaniu z Fed — 5 rzeczy do obejrzenia w Bitcoin w tym tygodniu
Bitcoin (BTC) powraca do 50 000 $, gdy z hukiem rozpoczyna się nowy tydzień.Po mocnym weekendzie Bitcoin w końcu przekroczył długo oczekiwany poziom 50...
Cena Solany osiąga nowe szczyty dzięki uruchomieniu projektu DeFi, finansowaniu DEX w wysokości 70 mln USD
Natywny zasób Solana blockchain, SOL, wzrósł w poniedziałek do nowego rekordu.Kurs wymiany SOL/USD wzrósł o 26,12% do 65,467 USD na giełdzie Binance po...
43% Singapurczyków posiada krypto, według badania Independent Reserve
Adopcja kryptowalut rośnie w Singapurze, zwłaszcza wśród młodszych pokoleń, które chcą wykorzystać potencjał bogactwa pokoleniowego Bitcoin (BTC) i innych...
Platforma Fiat-to-crypto Simplex integruje SEPA Instant dla europejskich partnerów
Dostawca płatności kryptowalutowych Simplex dodał SEPA Instant do swojej listy metod płatności, dając europejskim partnerom możliwość przenoszenia środków...
Departament ekonomiczny Dubaju ma wprowadzić korporacyjny KYC oparty na blockchain
Departament Rozwoju Gospodarczego Dubaju, czyli „Gospodarka Dubaju”, oraz Międzynarodowe Centrum Finansowe w Dubaju pracują nad rozszerzeniem swojej platformy...
Adam Back przedstawia nowy token zabezpieczający do wydobywania bitcoinów Blockstream
Kanadyjska firma technologiczna Blockchain, Blockstream, ogłosiła 29 marca uruchomienie tokena zabezpieczającego wspieranego przez produkcję wydobywczą...
Zdecentralizowana technologia może pomóc chronić demokrację na całym świecie
Ostatnie wydarzenia polityczne w Stanach Zjednoczonych pokazują krytyczne wyzwania, jakie scentralizowane platformy technologiczne stanowią dla demokracji...
Pula wydobywcza Bitcoin SBI Crypto zostaje upubliczniona
SBI Crypto, górnicza spółka zależna japońskiego konglomeratu finansowego SBI Holdings, otworzyła swoją pulę wydobywczą dla ogółu społeczeństwa.Jako jeden...
Mieści 100 kryptowalut, z włączoną funkcją Bluetooth: Ledger przedstawia nowy portfel sprzętowy
Ponieważ cały rynek kryptowalut walczy o odzyskanie, prowadzony przez Bitcoin powyżej 4000 $, postęp technologiczny w branży nie „grzebać”. Niedawno zaprezentowano...
Samsung chce uzyskać znak towarowy portfela na pieniądze cyfrowe w Wielkiej Brytanii
Wydaje się, że Samsung skacze na modę wirtualnych pieniędzy, ponieważ złożył wniosek o znak towarowy krypto-portfela w Wielkiej Brytanii. Akt podąża za...
Kodak opóźnił ICO o kilka tygodni
Pierwsza oferta monet (ICO) KODAKCoin, która ma się rozpocząć 31 stycznia, została przesunięta na „kilka tygodni”. To jest zgłaszane w oficjalna strona...
Naukowcy udowodnili, że skok Bitcoina w 2013 r. Ze 150 do 1000 USD zainicjowany przez jedną osobę
Było wiele spekulacji dotyczących możliwości wywołania ceny bitcoina przez niektóre osoby lub grupy ludzi. Na przykład rosyjska współzałożycielka Kaspersky...
Izrael będzie walczył z Bitcoinem „cyfrowym szeklem”?
Izrael może z niecierpliwością oczekiwać na stworzenie sponsorowanej przez państwo kryptowaluty. Będzie to odpowiedź na światowe szaleństwo na temat bitcoinów....