🚨Бразильський кібербезпековий дослідник викрив масштабну шахрайську операцію, купивши апаратний гаманець "Ledger" на китайському ринку — дивно дешевий, і упаковка здалеку здавалася оригінальною.


Ось що він виявив після відкриття пристрою:
"Аппаратний гаманець"
Всередині корпусу був зовсім інший чіп — такого типу, який можна знайти у дешевих гаджетах IoT, а не у гаманці, призначеному для захисту вашої крипти. Маркування були фізично зчищені, щоб приховати справжню природу пристрою.
Фірмове програмне забезпечення імітувало справжню версію Ledger, якої навіть не існує (Ledger Nano S+ V2.1). І ось найгірше: кожна фраза-семя і PIN, які ви вводили, зберігалися у відкритому тексті і безпосередньо надсилалися на сервер зловмисника (kkkhhhnnn[.]com).
Миттєво...
Він був розроблений для крадіжки гаманців у ~20 різних блокчейнах.
Фальшивий додаток
Продавець люб'язно додав копію "Ledger Live" для супроводу. Це була змінена копія — навіть не підписана належним чином, злочинці не потрудилися з базовими заходами — і вона тихо передавала дані під час використання.
Якщо ви думали, що це все, той самий командний склад також поширює шкідливе програмне забезпечення для Windows, macOS і навіть iOS — використовуючи TestFlight, щоб повністю проникнути у перевірку App Store від Apple.
Дослідник надіслав повний звіт команді безпеки Ledger. Очікується більш глибокий технічний аналіз після завершення їхнього дослідження.
Переглянути оригінал
post-image
post-image
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріпити