Ledger-Hardware-Wallet-Benutzer, die von der neuesten Phishing-Kampagne angesprochen wurden

Achtung!https://t.co/tTjsPuZxh1 pic.twitter.com/5DyToHPZYZ
— ICO-Tropfen (@ICODrops) 18. Juni 2021
Ein Flash-Drive-Implantat wurde mit der Leiterplatte verbunden, die eine Datei mit einer gefälschten Ledger-Live-App enthält. Die Nano-Box enthält eine Anweisung, die Benutzer auffordert, das Gerät an ihren Computer anzuschließen. Es fordert sie dann auf, ein Laufwerk zu öffnen und die gefälschte Ledger-Live-App auszuführen.
Jetzt kommt der Trick
Benutzer werden aufgefordert, ihre 24-Wörter-Wiederherstellungsphrase in die gefälschte Ledger-Live-App einzugeben, um das Gerät zu initialisieren. Die Betrüger erhalten Zugriff auf die Phrase und verwenden sie, um die privaten Schlüssel zu generieren, das Wallet zu importieren und auf das gespeicherte Krypto zuzugreifen.
Ein Ledger Nano ist kein USB-Gerät. Es enthält keine Anwendung zum Herunterladen und Installieren auf Ihrem Computer. Die einzige Möglichkeit, die Ledger Live-App herunterzuladen, besteht darin, die offizielle Download-Seite zu verwenden.
Ein Vergleich der Leiterplatte des gefälschten und des echten Ledgers zeigt, dass ersteres modifiziert wurde. Ein Sicherheitsforscher und beleidigender Experte für USB-Kabel oder Implantate, Mike Grover, bestätigte Bleepingcomputer, dass ein Flash-Laufwerk auf dem Hauptbuch befestigt ist, um als Malware-Lieferung zu dienen. Laut ihm, das gefälschte Ledger könnte ein „aus dem Gehäuse entferntes, handelsübliches Mini-Flash-Laufwerk“ sein. Es ist jedoch schwer zu beurteilen, ob es sich nur um ein Speichergerät handelt, da sich alle Komponenten auf der anderen Seite befinden.
Seien Sie misstrauisch, wenn Sie eine kostenlose Ledger Hardware Wallet erhalten
Ein Update auf der Ledger-Website zeigt, dass die Phishing-Kampagne seit Dezember 2020 läuft. Die Benutzer wurden zunächst dazu verleitet, eine gefälschte Ledger-Live-App herunterzuladen, mit der Behauptung, die Website sei verletzt worden. Im Januar 2021 wurden Benutzer aufgefordert, auf einen bösartigen Link zu klicken, um zu bestätigen, ob sie versucht haben, eine Verbindung zu ihrem Gerät herzustellen. Die Betrüger haben ihre Techniken zum Stehlen von Kryptos von Benutzern ständig aktualisiert.
Matt Johnson, Chief Information Security Officer von Ledger, hat gesagt, dass das Unternehmen von der aktuellen Kampagne Kenntnis hat und sie zu seiner Liste der laufenden bösartigen Kampagnen auf seiner Website hinzugefügt hat.
Sie sollten misstrauisch sein, wenn Sie ein kostenloses Produkt per Post erhalten, das Sie nicht bestellt haben, und überprüfen Sie die offiziellen Kanäle von Ledger oder wenden Sie sich an das Ledger-Supportteam.
.
Quelle:
Artikel in englischer Sprache auf crypto-news-flash.com.



