ლეჯერის მომხმარებლები კარგავენ ასობით ათასს კრიპტოში ფიშინგის შეტევის გამო

ლეჯერი, კრიპტოვალუტის საფულეების პროვაიდერი, იტყობინება მნიშვნელოვანი ზარალი მისი მომხმარებლებისთვის. კრიმინალებმა გაავრცელეს Ledger Connect Kit-ის მავნე ვერსია ყოფილ თანამშრომელზე ფიშინგური თავდასხმის გზით. ეს ნაკრები არის გადამწყვეტი JavaScript ბიბლიოთეკა, რომელიც აკავშირებს Ledger-ის კრიპტო საფულეებს მესამე მხარის აპლიკაციებთან, რომლებიც ასევე ცნობილია როგორც საფულესთან დაკავშირებული ვებსაიტები.

გუშინ, ლეჯერის ყოფილი თანამშრომელი ფიშინგის შეტევის მსხვერპლი გახდა, რის შედეგადაც ჰაკერებმა მის NPMJS ანგარიშზე წვდომა მოიპოვეს. NPMJS არის პაკეტების ცენტრალური მენეჯერი JavaScript გარემოსთვის Node.js, რომელიც აცხადებს, რომ არის მსოფლიოში უდიდესი პროგრამული საცავი. მასში განთავსებულია საჯარო, კერძო და კომერციული პაკეტების დიდი არქივი.

ყოფილი თანამშრომლის ანგარიშზე წვდომის შემდეგ, თავდამსხმელებმა გაავრცელეს Ledger Connect Kit-ის ინფიცირებული ვერსია. ამ კომპრომეტირებულ ვერსიაში გამოიყენებოდა მტყუანი WalletConnect პროექტი, რათა გადაეტანა სახსრები Ledger-ის მომხმარებლებისგან თავდამსხმელთა საფულეზე. მავნე კოდი მოქმედებდა დაახლოებით ხუთი საათის განმავლობაში, კრიპტოვალუტის ქურდობა ორი საათის განმავლობაში ხდებოდა. კრიპტო-მკვლევარი ZachXBT აფასებს ზარალს იყოს 600,000 დოლარზე მეტი. ლეჯერმა აიღო ვალდებულება, დაეხმაროს მსხვერპლს სახსრების აღდგენაში და დაადასტურა, რომ თავდასხმა შემოიფარგლებოდა მესამე მხარის აპლიკაციებით Ledger Connect Kit-ის გამოყენებით.

ლეჯერი აცხადებს, რომ ყოფილი თანამშრომლისთვის, როგორც წესი, შეუძლებელია მავნე პროგრამული უზრუნველყოფის ვერსიების გავრცელება. ახალი ვერსიები უნდა განიხილებოდეს რამდენიმე მხარის მიერ გამოშვებამდე. გარდა ამისა, თანამშრომლებმა, რომლებიც ტოვებენ კომპანიას, უნდა დაკარგონ წვდომა ლეჯერის სისტემებზე. თუმცა, ლეჯერს არ განუმარტავს, თუ რატომ ვერ მოხერხდა ეს პროტოკოლები და აღწერს მას, როგორც "იზოლირებულ ინციდენტს". მას შემდეგ მათ გამოუშვეს Ledger Connect Kit-ის სუფთა ვერსია და განაახლეს "საიდუმლოები" კოდის გავრცელებისთვის Ledger's GitHub-ის მეშვეობით.

მაქს რაისლერი

სალამი! მე ვარ მაქსი, ჩვენი მავნე პროგრამების მოცილების გუნდის ნაწილი. ჩვენი მისიაა ვიყოთ ფხიზლად მზარდი მავნე პროგრამების საფრთხეების წინააღმდეგ. ჩვენი ბლოგის მეშვეობით ჩვენ გაცნობებთ უახლეს მავნე პროგრამებისა და კომპიუტერული ვირუსების საშიშროების შესახებ, აღჭურვათ ინსტრუმენტებით თქვენი მოწყობილობების დასაცავად. თქვენი მხარდაჭერა ამ ღირებული ინფორმაციის სოციალურ მედიაში გავრცელებაში ფასდაუდებელია ჩვენს ერთობლივ ძალისხმევაში, დავიცვათ სხვები.

ბოლო პოსტები

წაშალეთ Forbeautiflyr.com (ვირუსის მოცილების სახელმძღვანელო)

ბევრი ადამიანი აცხადებს, რომ პრობლემები აქვს ვებსაიტთან, სახელად Forbeautiflyr.com. ეს საიტი ატყუებს მომხმარებლებს…

6 საათის წინ

წაშალეთ Myxioslive.com (ვირუსის მოცილების სახელმძღვანელო)

ბევრი ადამიანი აცხადებს, რომ პრობლემები აქვს ვებსაიტთან, სახელად Myxioslive.com. ეს საიტი ატყუებს მომხმარებლებს…

6 საათის წინ

როგორ ამოიღოთ HackTool:Win64/ExplorerPatcher!MTB

როგორ წავშალოთ HackTool:Win64/ExplorerPatcher!MTB? HackTool:Win64/ExplorerPatcher!MTB არის ვირუსის ფაილი, რომელიც აინფიცირებს კომპიუტერებს. HackTool:Win64/ExplorerPatcher!MTB იღებს…

1 დღის წინ

წაშალეთ BAAA გამოსასყიდი პროგრამა (BAAA ფაილების გაშიფვრა)

ყოველი გასული დღე გამოსასყიდის შეტევებს უფრო ნორმალურს ხდის. ისინი ქმნიან ქაოსს და მოითხოვენ ფულად…

2 დღის წინ

ამოიღეთ Wifebaabuy.live (ვირუსის მოცილების სახელმძღვანელო)

ბევრი ადამიანი აცხადებს, რომ პრობლემები აქვს ვებსაიტთან, სახელწოდებით Wifebaabuy.live. ეს საიტი ატყუებს მომხმარებლებს…

3 დღის წინ

ამოიღეთ OpenProcess (Mac OS X) ვირუსი

კიბერ საფრთხეები, როგორიცაა არასასურველი პროგრამული უზრუნველყოფის ინსტალაციები, მრავალი ფორმისა და ზომისაა. რეკლამა, განსაკუთრებით ის…

3 დღის წინ