Már ajándékcsomagot is küldenek a netes csalók

A kriptopénz után törtető kiberbűnözők egy újabb módszert vetettek be. Már hardvereszközöket is postáznak, csak hogy elérjék a céljukat.
 

A kriptopénzzel rendelkező felhasználók körében világszerte meglehetősen széles körben használatosak a Ledger hardveres pénztárcái. A vállalat azonban 2020 nyarán arról számolt be, hogy illetéktelen személyek fértek hozzá az e-kereskedelmi platformjához, valamint a marketing adatbázisához, és onnan adatokat loptak. 2020 decemberében pedig az egyik alvilági fórumon 270 ezer Ledger-ügyfél adata jelent meg, köztük nevek, lakcímek, e-mail címek és telefonszámok is. Mindez oda vezetett, hogy egyre több olyan adathalász e-mail került a Ledger eszközök tulajdonosainak postafiókjába, amik megtévesztő módon ártalmas programok vagy frissítések letöltésére buzdítottak.
 
Egy idő után elkezdtek lecsengeni ezek a phishing kampányok, azonban most egy újabb módszert kezdtek alkalmazni a csalók, így a történet még korántsem ért véget. Mike Grover biztonsági kutatóhoz ugyanis egy olyan postai csomag került, amely egy igen érdekes eszközt tartalmazott. Első ránézésre úgy tűnhetett, mintha azt a Ledger küldte volna. A csomagban megtalálható volt egy hardveres pénztárca, egy leírás és egy hivatalosnak látszó levél is. Ebben a levélben az állt, hogy a címzett adatai 2020-ban kiszivárogtak, ezért a cég egy új, korábbinál biztonságosabb eszközre cseréli a meglévőt, amivel garantálható, hogy a jövőben nem fordul elő hasonló eset.
 
Az első gyanús jel az lehetett a küldemény kapcsán, hogy a benne lévő levél rossz angolsággal született, és a hardveres eszköz doboza kissé megtépázott volt. Amikor azonban a dobozból kivételre került az eszköz, akkor az első látásra egy valódi Ledger Nano X-nek tűnt. A szakember viszont résen volt, és a használat előtt alaposabban szemügyre vette a gyanús küldeményt. Az eszköz szétbontása után kiderült, hogy azt manipulálták, és tulajdonképpen egy hagyományos pendrive-vá alakították át.


Egy eredeti Ledger eszköz


A csalók által küldött, manipulált eszköz
 
Amikor Grover a számítógéphez csatlakoztatta a küldeményt, akkor egy cserélhető meghajtó jelent meg a Windows-ban, rajta egy alkalmazással, amely arra kérte a felhasználót, hogy adja meg a Ledger helyreállításhoz szükséges bizalmas adatait. Ezek az információk azért fontosak, mert a felhasználásukkal hozzáférhetővé válhat a felhasználó valódi Ledger pénztárcájának tartalma. A szóban forgó alkalmazásnak csak egy célja volt: hogy ha a felhasználó megadja a helyreállító kulcsokat, akkor azokat továbbítsa a csalók számára.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 3

    A TYPO3 öt újabb frissítés révén tehető biztonságosabbá.

  2. 3

    A GitLab fejlesztői újabb sebezhetőségekről számoltak be.

  3. 4

    Az Adobe az e-kereskedelmi szoftverei kapcsán egy kritikus veszélyességű biztonsági rést foltozott be.

  4. 3

    Az Adobe Acrobat és Reader szoftverek két biztonsági javítással bővültek.

  5. 3

    Az Adobe a Premiere Pro alkalmazásban egy biztonsági rést foltozott be.

  6. 4

    Az Adobe ColdFusion egy kritikus biztonsági frissítést kapott.

  7. 4

    A Microsoft letölthetővé tette a Windows szeptemberi biztonsági frissítéseit.

  8. 4

    A Microsoft az Office alkalmazásokhoz 14 biztonsági javítást adott ki.

  9. 4

    A Microsoft fejlesztői három biztonsági hibát orvosoltak az SQL Server esetében.

  10. 4

    A SharePoint Server ezúttal csak egy hibajavítással gyarapodott.

Partnerhírek
​Iskolakezdés: így készítsük fel a gyerekek első telefonját vagy laptopját

Az iskolakezdés sok családban nemcsak a füzetek és tolltartók beszerzését jelenti, hanem az első saját okoseszköz – telefon, tablet vagy laptop – megvásárlását is a gyerekek számára.

Terjed a hamis hibaüzenetekkel támadó ClickFix kártevő

Az ESET közzétette legfrissebb kiberfenyegetettségi jelentését, amely a 2024. december és 2025. május közötti időszakban tapasztalt kiberkockázatokat mutatja be

hirdetés
Közösség