Потребителите на Ledger губят стотици хиляди в крипто заради фишинг атака

Ledger, доставчик на портфейли за криптовалута, е съобщил значителна загуба за своите потребители. Престъпниците разпространиха злонамерена версия на комплекта Ledger Connect чрез фишинг атака срещу бивш служител. Този комплект е важна JavaScript библиотека, която свързва крипто портфейлите на Ledger с приложения на трети страни, известни също като уебсайтове, свързани с портфейла.

Вчера бивш служител на Ledger стана жертва на фишинг атака, в резултат на която хакери получиха достъп до неговия акаунт в NPMJS. NPMJS е централен мениджър на пакети за JavaScript средата Node.js, който претендира да бъде най-голямото софтуерно хранилище в света. Той е домакин на огромен архив от публични, частни и търговски пакети.

След като са получили достъп до акаунта на бившия служител, нападателите разпространяват заразена версия на Ledger Connect Kit. Тази компрометирана версия използва фалшив проект WalletConnect, за да пренасочи средства от потребителите на Ledger към портфейлите на нападателите. Зловредният код е бил активен около пет часа, като кражбата на криптовалута е извършена в продължение на два часа. Крипто-изследователят ZachXBT оценява загубата да бъде над $600,000 XNUMX. Ledger се ангажира да помогне на жертвите да възстановят средствата си и потвърди, че атаката е била ограничена до приложения на трети страни, използващи Ledger Connect Kit.

Ledger твърди, че обикновено е невъзможно бивш служител да разпространява версии на зловреден софтуер. Новите версии трябва да бъдат прегледани от множество страни преди пускането им. Освен това служителите, напускащи компанията, трябва да загубят достъп до системите Ledger. Леджър обаче не е обяснил защо тези протоколи са се провалили, описвайки го като „изолиран инцидент“. Оттогава те пуснаха чиста версия на Ledger Connect Kit и актуализираха „тайните“ за разпространение на код чрез GitHub на Ledger.

Макс Рейслер

Поздравления! Аз съм Макс, част от нашия екип за премахване на зловреден софтуер. Нашата мисия е да останем бдителни срещу развиващите се заплахи от зловреден софтуер. Чрез нашия блог ви държим в течение за най-новите опасности от зловреден софтуер и компютърни вируси, като ви предоставяме инструментите за защита на вашите устройства. Вашата подкрепа за разпространението на тази ценна информация в социалните медии е безценна в нашите колективни усилия да защитим другите.

Последни Публикации

Премахване на QEZA рансъмуер (Декриптиране на QEZA файлове)

Всеки изминал ден прави атаките на рансъмуер все по-нормални. Те създават хаос и изискват парична...

Преди 7 часа

Премахнете Forbeautiflyr.com (ръководство за премахване на вируси)

Много хора съобщават за проблеми с уебсайт, наречен Forbeautiflyr.com. Този уебсайт подвежда потребителите да...

Преди 1 дни

Премахнете Myxioslive.com (ръководство за премахване на вируси)

Много хора съобщават за проблеми с уебсайт, наречен Myxioslive.com. Този уебсайт подвежда потребителите да...

Преди 1 дни

Как да премахнете HackTool:Win64/ExplorerPatcher!MTB

Как да премахнете HackTool:Win64/ExplorerPatcher!MTB? HackTool:Win64/ExplorerPatcher!MTB е вирусен файл, който заразява компютри. HackTool:Win64/ExplorerPatcher!MTB поема...

Преди 2 дни

Премахване на рансъмуер BAAA (Декриптиране на BAAA файлове)

Всеки изминал ден прави атаките на рансъмуер все по-нормални. Те създават хаос и изискват парична...

Преди 3 дни

Премахнете Wifebaabuy.live (ръководство за премахване на вируси)

Много хора съобщават за проблеми с уебсайт, наречен Wifebaabuy.live. Този уебсайт подвежда потребителите да...

Преди 4 дни