درجا بندي: سيڪيورٽي نيوز

ليجر استعمال ڪندڙ Crypto ۾ فشنگ حملي لاءِ لکين هزارين وڃائي ويٺا

ليجر، هڪ مهيا ڪندڙ cryptocurrency wallets، ٻڌايو آهي ان جي استعمال ڪندڙن لاء هڪ اهم نقصان. ڏوهارين اڳوڻي ملازم تي فشنگ حملي ذريعي ليجر ڪنيڪٽ کٽ جو خراب نسخو ورهايو. هي ڪٽ هڪ اهم JavaScript لائبريري آهي جيڪا Ledger crypto wallets کي ٽئين پارٽي جي ايپليڪيشنن سان ڳنڍي ٿي، جنهن کي والٽ سان ڳنڍيل ويب سائيٽن جي نالي سان پڻ سڃاتو وڃي ٿو.

ڪالهه، هڪ اڳوڻو ليجر ملازم هڪ فشنگ حملي جو شڪار ٿي ويو، جنهن جي نتيجي ۾ هيڪرز هن جي NPMJS اڪائونٽ تائين رسائي حاصل ڪئي. NPMJS JavaScript ماحول Node.js لاءِ هڪ مرڪزي پيڪيج مينيجر آهي، جيڪا دعويٰ ڪري ٿي ته دنيا جو سڀ کان وڏو سافٽ ويئر ريپوزٽري آهي. اهو عوامي، نجي، ۽ تجارتي پيڪيجز جو هڪ وسيع آرڪائيو ميزبان آهي.

اڳوڻي ملازم جي اڪائونٽ تائين رسائي حاصل ڪرڻ کان پوء، حملي ڪندڙن ليجر ڪنيڪٽ کٽ جو هڪ متاثر ٿيل نسخو پکيڙيو. اهو سمجھوتو ورزن استعمال ڪيو ويو هڪ روگ WalletConnect پروجيڪٽ ليجر استعمال ڪندڙن کان فنڊز کي حملي ڪندڙن جي والٽس ڏانهن ڦيرائڻ لاءِ. بدسلوڪي ڪوڊ لڳ ڀڳ پنجن ڪلاڪن تائين سرگرم رهيو، جنهن ۾ ٻن ڪلاڪن کان وڌيڪ ڪرپٽو ڪرنسي چوري ٿي. Crypto-محقق ZachXBT نقصان جو اندازو لڳائي ٿو $600,000 کان مٿي هجڻ. ليجر متاثرين جي مدد ڪرڻ جو عزم ڪيو آهي انهن جي فنڊن جي وصولي ۾ ۽ تصديق ڪئي آهي ته حملو صرف ٽئين پارٽي ايپس تائين محدود هو Ledger Connect Kit استعمال ڪندي.

ليجر دعوي ڪري ٿو ته اهو عام طور تي ناممڪن آهي هڪ اڳوڻي ملازم لاء بدسلوڪي سافٽ ويئر ورزن کي ورهائڻ لاء. نون نسخن کي ڇڏڻ کان پهريان ڪيترن ئي پارٽين پاران جائزو وٺڻ گهرجي. اضافي طور تي، ڪمپني ڇڏڻ وارا ملازمن کي ليجر سسٽم تائين رسائي وڃائڻ گهرجي. بهرحال، ليجر وضاحت نه ڪئي آهي ته اهي پروٽوڪول ڇو ناڪام ٿيا، ان کي بيان ڪندي هڪ 'اڪيلائي وارو واقعو'. انهن کان وٺي ليجر ڪنيڪٽ کٽ جو صاف ورزن تيار ڪيو آهي ۽ ليجر جي گيٽ هب ذريعي ڪوڊ ورهائڻ لاءِ 'راز' کي اپڊيٽ ڪيو آهي.

ميڪس ريسلر

سلام! مان Max آهيان، اسان جي مالويئر هٽائڻ واري ٽيم جو حصو. اسان جو مشن ترقي يافته مالويئر خطرن جي خلاف محتاط رهڻ آهي. اسان جي بلاگ ذريعي، اسان توهان کي جديد مالويئر ۽ ڪمپيوٽر وائرس جي خطرن تي تازه ڪاري ڪندا رهون ٿا، توهان کي توهان جي ڊوائيسن جي حفاظت لاءِ اوزارن سان ليس ڪريون ٿا. هن قيمتي معلومات کي سوشل ميڊيا تي پکيڙڻ ۾ توهان جي حمايت ٻين کي بچائڻ جي اسان جي اجتماعي ڪوشش ۾ انمول آهي.

فعال موضوع

هٽايو Sadre.co.in (وائرس ختم ڪرڻ جي گائيڊ)

ڪيترائي ماڻهو Sadre.co.in نالي ويب سائيٽ سان مسئلن کي منهن ڏيڻ جي رپورٽ ڪن ٿا. هي ويب سائيٽ استعمال ڪندڙن کي چالان ڪري ٿي ...

4 ڪلاڪ اڳ

هٽايو Search.rainmealslow.live برائوزر hijacker وائرس

ويجهي چڪاس تي، Search.rainmealslow.live صرف هڪ برائوزر اوزار کان وڌيڪ آهي. اهو اصل ۾ هڪ برائوزر آهي ...

4 ڪلاڪ اڳ

هٽايو Seek.asrcwus.com برائوزر hijacker وائرس

ويجهي چڪاس تي، Seek.asrcwus.com صرف هڪ برائوزر اوزار کان وڌيڪ آهي. اهو اصل ۾ هڪ برائوزر آهي ...

4 ڪلاڪ اڳ

Brobadsmart.com کي هٽايو (وائرس ختم ڪرڻ جي گائيڊ)

ڪيترائي ماڻهو رپورٽ ڪندا آهن مسئلن کي منهن ڏيڻ واري ويب سائيٽ سان جنهن کي Brobadsmart.com سڏيو ويندو آهي. هي ويب سائيٽ استعمال ڪندڙن کي چالان ڪري ٿي ...

4 ڪلاڪ اڳ

هٽايو Re-captha-version-3-265.buzz (وائرس ختم ڪرڻ جي گائيڊ)

ڪيترائي ماڻهو رپورٽ ڪن ٿا مسئلن کي منهن ڏيڻ واري ويب سائيٽ سان جنهن کي Re-captha-version-3-265.buzz سڏيو ويندو آهي. هي ويب سائيٽ استعمال ڪندڙن کي چالان ڪري ٿي ...

1 ڏينهن اڳ

Forbeautiflyr.com کي هٽايو (وائرس ختم ڪرڻ جي گائيڊ)

ڪيترائي ماڻهو Forbeautiflyr.com نالي ويب سائيٽ سان مسئلن کي منهن ڏيڻ جي رپورٽ ڪن ٿا. هي ويب سائيٽ استعمال ڪندڙن کي چالان ڪري ٿي ...

2 ڏينهن اڳ