🚨 MAXI OSZUSTWO CRYPTO: FAŁSZYWE LEDGER INFILTRUJĄ WALLETY 🚨
Brazylijski badacz cyberbezpieczeństwa odkrył masową operację oszustwa, kupując portfel sprzętowy „Ledger” na chińskim rynku po podejrzanie niskiej cenie.
Na pierwszy rzut oka opakowanie i design wydawały się autentyczne, ale analiza wewnętrzna ujawniła znacznie bardziej niepokojącą rzeczywistość.
Wewnątrz urządzenia nie było typowego bezpiecznego chipu portfela Ledger, lecz tani komponent z urządzenia IoT, z celowo usuniętymi oznaczeniami, aby ukryć jego pochodzenie.
Zainstalowane oprogramowanie symulowało nieistniejącą wersję (Ledger Nano S+ V2.1), zaprojektowaną w celu oszukania nawet doświadczonych użytkowników.
Prawdziwe niebezpieczeństwo?
Każda fraza seed i PIN wprowadzane były zapisywane w postaci jawnej i natychmiast wysyłane na serwer kontrolowany przez napastników (kkkhhhnnn[.]com), co umożliwiało natychmiastową kradzież funduszy na ponad 20 blockchainach.
Oszustwo obejmowało również fałszywą aplikację „Ledger Live”, zmodyfikowaną i pozbawioną ważnego podpisu cyfrowego, zdolną do kradzieży danych osobowych tuż po użyciu.
Grupa stojąca za operacją miałaby również rozpowszechniać złośliwe oprogramowanie dla Windows, macOS, a nawet iOS, wykorzystując TestFlight do ominięcia kontroli Apple.
Raport został wysłany do zespołu bezpieczeństwa Ledger i oczekuje się dalszych szczegółów technicznych.
Sprawa jeszcze raz podkreśla znaczenie zakupu urządzeń tylko z oficjalnych kanałów.
#BREAKING #Ledger #hacking #alert