Користувачі Ledger втрачають сотні тисяч криптовалют через фішингові атаки

Ledger, постачальник криптовалютних гаманців, повідомив значну втрату для своїх користувачів. Зловмисники розповсюдили шкідливу версію Ledger Connect Kit шляхом фішингової атаки на колишнього співробітника. Цей комплект є важливою бібліотекою JavaScript, яка зв’язує криптогаманці Ledger зі сторонніми програмами, також відомими як веб-сайти, підключені до гаманця.

Вчора колишній співробітник Ledger став жертвою фішингової атаки, в результаті якої хакери отримали доступ до його облікового запису NPMJS. NPMJS — це центральний менеджер пакетів для середовища JavaScript Node.js, який претендує на роль найбільшого у світі сховища програмного забезпечення. Він містить величезний архів публічних, приватних і комерційних пакетів.

Отримавши доступ до облікового запису колишнього співробітника, зловмисники поширили заражену версію Ledger Connect Kit. Ця скомпрометована версія використовувала шахрайський проект WalletConnect для перенаправлення коштів від користувачів Ledger на гаманці зловмисників. Шкідливий код був активний близько п'яти годин, а викрадення криптовалюти відбувалося більше двох годин. Криптодослідник ZachXBT оцінює збиток перевищувати 600,000 XNUMX доларів США. Ledger зобов’язався допомогти жертвам у відновленні їхніх коштів і підтвердив, що атака була обмежена додатками сторонніх розробників, які використовують Ledger Connect Kit.

Леджер стверджує, що колишньому співробітнику зазвичай неможливо поширювати шкідливі версії програмного забезпечення. Нові версії повинні бути перевірені кількома сторонами перед випуском. Крім того, працівники, які залишають компанію, повинні втратити доступ до систем Ledger. Однак Леджер не пояснив, чому ці протоколи вийшли з ладу, описавши це як «ізольований інцидент». Відтоді вони випустили чисту версію Ledger Connect Kit і оновили «секрети» для розповсюдження коду через GitHub Ledger.

Макс Рейслер

вітаю! Я Макс, я член нашої команди з видалення шкідливих програм. Наша місія полягає в тому, щоб залишатися пильними щодо нових загроз зловмисного програмного забезпечення. У нашому блозі ми інформуємо вас про останні небезпеки зловмисного програмного забезпечення та комп’ютерних вірусів, надаючи вам інструменти для захисту ваших пристроїв. Ваша підтримка в поширенні цієї цінної інформації в соціальних мережах є неоціненною в наших спільних зусиллях із захисту інших.

Останні повідомлення

Видалення програм-вимагачів VEPI (розшифрування файлів VEPI)

З кожним днем ​​атаки програм-вимагачів стають все більш нормальними. Вони створюють хаос і вимагають грошову...

3 годин тому

Видалення програм-вимагачів VEHU (розшифрування файлів VEHU)

З кожним днем ​​атаки програм-вимагачів стають все більш нормальними. Вони створюють хаос і вимагають грошову...

3 годин тому

Видалення програм-вимагачів PAAA (розшифрування файлів PAAA)

З кожним днем ​​атаки програм-вимагачів стають все більш нормальними. Вони створюють хаос і вимагають грошову...

3 годин тому

Видалення Tylophes.xyz (посібник з видалення вірусів)

Багато людей повідомляють про проблеми з веб-сайтом під назвою Tylophes.xyz. Цей веб-сайт обманом змушує користувачів…

1 день назад

Видалення Sadre.co.in (посібник з видалення вірусів)

Багато людей повідомляють про проблеми з веб-сайтом Sadre.co.in. Цей веб-сайт обманом змушує користувачів…

1 день назад

Видаліть вірус-викрадач браузера Search.rainmealslow.live

При ближчому розгляді Search.rainmealslow.live — це більше, ніж просто інструмент браузера. Насправді це браузер…

1 день назад