Uživatelé hlavní knihy ztrácejí v kryptoměnách stovky tisíc kvůli phishingovému útoku

Ledger, poskytovatel kryptoměnových peněženek, ohlásil značnou ztrátu pro jeho uživatele. Zločinci distribuovali škodlivou verzi sady Ledger Connect Kit prostřednictvím phishingového útoku na bývalého zaměstnance. Tato sada je klíčovou knihovnou JavaScriptu, která propojuje kryptopeněženky Ledger s aplikacemi třetích stran, známými také jako webové stránky propojené s peněženkou.

Včera se bývalý zaměstnanec Ledgeru stal obětí phishingového útoku, v jehož důsledku hackeři získali přístup k jeho účtu NPMJS. NPMJS je centrální správce balíčků pro prostředí JavaScriptu Node.js a tvrdí, že je největším úložištěm softwaru na světě. Hostuje rozsáhlý archiv veřejných, soukromých a komerčních balíčků.

Po přístupu k účtu bývalého zaměstnance útočníci rozšířili infikovanou verzi sady Ledger Connect Kit. Tato kompromitovaná verze používala podvodný projekt WalletConnect k přesměrování finančních prostředků od uživatelů Ledgeru do peněženek útočníků. Škodlivý kód byl aktivní zhruba pět hodin, ke krádeži kryptoměny došlo přes dvě hodiny. Krypto-výzkumník ZachXBT odhaduje ztrátu být nad 600,000 XNUMX $. Ledger se zavázal pomáhat obětem při získávání jejich finančních prostředků a potvrdil, že útok byl omezen na aplikace třetích stran používající sadu Ledger Connect Kit.

Ledger tvrdí, že pro bývalého zaměstnance je obvykle nemožné distribuovat verze škodlivého softwaru. Nové verze by měly být před vydáním zkontrolovány více stranami. Zaměstnanci opouštějící společnost by navíc měli ztratit přístup k systémům Ledger. Ledger však nevysvětlil, proč tyto protokoly selhaly, a popsal to jako „izolovaný incident“. Od té doby spustili čistou verzi sady Ledger Connect Kit a aktualizovali „tajemství“ pro distribuci kódu prostřednictvím GitHub společnosti Ledger.

Max Reisler

Pozdravy! Jsem Max a jsem součástí našeho týmu pro odstraňování malwaru. Naším posláním je zůstat ostražití vůči vyvíjejícím se hrozbám malwaru. Prostřednictvím našeho blogu vás informujeme o nejnovějším nebezpečí malwaru a počítačových virů a vybavujeme vás nástroji pro ochranu vašich zařízení. Vaše podpora při šíření těchto cenných informací na sociálních sítích je neocenitelná v našem společném úsilí chránit ostatní.

Poslední příspěvky

Odebrat Sadre.co.in (průvodce odstraněním virů)

Mnoho jednotlivců hlásí problémy s webovou stránkou s názvem Sadre.co.in. Tento web klame uživatele, aby…

před 4 hodinami

Odstranit Search.rainmealslow.live browser hijacker virus

Při bližším zkoumání je Search.rainmealslow.live více než jen nástroj prohlížeče. Je to vlastně prohlížeč…

před 4 hodinami

Odstranit Seek.asrcwus.com browser hijacker virus

Při bližším zkoumání je Seek.asrcwus.com více než jen nástroj prohlížeče. Je to vlastně prohlížeč…

před 4 hodinami

Odebrat Brobadsmart.com (průvodce odstraněním virů)

Mnoho jednotlivců hlásí problémy s webovou stránkou Brobadsmart.com. Tento web klame uživatele, aby…

před 4 hodinami

Odebrat Re-captha-version-3-265.buzz (průvodce odstraněním virů)

Mnoho jednotlivců hlásí problémy s webovou stránkou s názvem Re-captha-version-3-265.buzz. Tento web klame uživatele, aby…

1 dny

Odebrat Forbeautiflyr.com (průvodce odstraněním virů)

Mnoho jednotlivců hlásí problémy s webem s názvem Forbeautiflyr.com. Tento web klame uživatele, aby…

2 dní zpátky