Ví cứng Ledger cảnh báo phần mềm độc hại lan truyền trên máy tính Windows

Updated: 27/04/2019 at 17:00

Nhà sản xuất ví cứng Ledger đã phát hiện phần mềm độc hại nhắm mục tiêu vào ứng dụng máy tính để bàn của mình, theo một tweet vào ngày 25 tháng 4.

Ledger cảnh báo người dùng rằng phần mềm độc hại cục bộ thay thế ứng dụng máy tính để bàn Ledger Live bằng phần mềm độc hại và khuyên nên tuân theo các thực tiễn bảo mật được công bố trên blog của mình

CẢNH BÁO: Chúng tôi đã phát hiện một phần mềm độc hại thay thế ứng dụng Ledger Live bằng một phần mềm độc hại. Người dùng máy tính bị nhiễm được yêu cầu nhập cụm từ khôi phục 24 từ sau khi cập nhật giả.

Trong các bình luận cho bài đăng, Ledger tiết lộ rằng phần mềm độc hại chỉ lây nhiễm cho các máy Windows, mặc dù công ty đã phát hiện chỉ có một thiết bị bị ảnh hưởng. Ledger lưu ý thêm rằng phần mềm độc hại không thể thỏa hiệp người dùng máy tính hoặc tiền kỹ thuật số, nhưng chỉ thể hiện một cuộc tấn công lừa đảo trong một giá thầu để thu hút người dùng nhập cụm từ khôi phục 24 từ của họ.

Ledger cũng chỉ ra rằng phần mềm độc hại không bắt nguồn từ trang web hoặc máy chủ của họ, tuy nhiên công ty không phát hiện ra phương thức lây nhiễm vào thời điểm đó.

Tháng 12 năm ngoái, nhóm nghiên cứu đằng sau dự án hack có tên là Wallet.fail đã tuyên bố rằng họ được cho là có thể cài đặt bất kỳ phần sụn nào trên Ledger Nano S. Trong khi nhóm sử dụng lỗ hổng này để chơi trò chơi Snake trên thiết bị, một thành viên của nhóm tìm thấy đã tuyên bố:

Chúng tôi có thể gửi các giao dịch độc hại đến ST31 [chip bảo mật] và thậm chí tự xác nhận nó [thông qua phần mềm] hoặc thậm chí chúng tôi có thể đi và hiển thị một giao dịch khác [không phải là giao dịch thực sự được gửi] trên màn hình.

Nhóm nghiên cứu cũng chứng minh rằng họ đã tìm thấy một lỗ hổng trong Ledger Blue, ví cứng đắt nhất do công ty sản xuất, đi kèm với màn hình cảm ứng màu. Các tín hiệu được chuyển đến màn hình bằng một dấu vết dài bất thường trên bo mạch chủ, nhà nghiên cứu giải thích, đó là lý do tại sao nó rò rỉ các tín hiệu đó dưới dạng sóng vô tuyến.

Khi cáp USB được gắn vào thiết bị, các tín hiệu rò rỉ đã nói ở trên có vẻ đủ mạnh để chúng có thể dễ dàng nhận được từ khoảng cách vài mét.

Sau tuyên bố này, Ledger tuyên bố rằng các lỗ hổng chưa được phát hiện trong ví phần cứng của nó không quan trọng. Lý do Ledger nói rằng lỗ hổng này không nghiêm trọng là vì họ đã không thành công trong việc trích xuất bất kỳ hạt giống nào cũng như mã PIN trên một thiết bị bị đánh cắp và các tài sản nhạy cảm được lưu trữ trên Phần tử bảo mật (Secure Element ) vẫn được bảo mật.

Lệ Thanh

Theo TapchiBitcoin/Cointelegraph

Được đề cập trong bài viết
Mới cập nhật

Bitcoin (BTC) đang giao dịch dưới mốc 108.000 USD sau khi bị từ chối tại đường xu hướng tăng đã bị phá vỡ trước đó, cho thấy lực bán đang quay trở lại thị trường. Tâm lý ưa rủi ro của nhà đầu tư tiếp tục suy yếu trong bối... ...

Chủ tịch BitMine, Tom Lee, xác nhận công ty đã mạnh tay mua vào Ether sau đợt giảm đòn bẩy lớn nhất của thị trường crypto từ đầu năm đến nay. “Lượng hợp đồng mở (open interest) của ETH hiện ở mức tương đương ngày 30/6 năm nay, khi giá... ...

PancakeSwap (CAKE) hiện giao dịch trong sắc đỏ, dao động dưới ngưỡng 2,90 USD vào thời điểm viết bài ngày thứ Ba, sau khi bị từ chối mạnh tại vùng kháng cự quan trọng trong phiên trước đó. Dữ liệu on-chain tiếp tục củng cố bức tranh tiêu cực, cho... ...

Các nhà phân tích của TD Cowen cho rằng đợt sụp giảm giá nhanh gần đây, khiến khoảng 19 tỷ USD bị thanh lý, không chỉ cho thấy crypto vẫn cực kỳ biến động mà còn chứng minh hệ sinh thái tài sản số có khả năng chịu đựng các... ...

Đồng sáng lập Polygon, Sandeep Nailwal, đã chỉ trích các lãnh đạo Ethereum vì “phủ nhận” việc Polygon là một layer 2 thực thụ của Ethereum, dù dự án đã có nhiều đóng góp quan trọng cho hệ sinh thái nhưng lại “ít được ghi nhận”. Nailwal, hiện là CEO... ...

Phe gấu đang chịu áp lực khi giá dần tăng lên, trong khi vốn hóa toàn thị trường crypto tăng 4% và tâm lý nhà đầu tư dần trở lại trạng thái trung lập. Trong bối cảnh này, việc Bitcoin (BTC) kiểm định lại vùng 111.000 USD cho thấy dòng... ...

Dữ liệu từ Dune Analytics cho thấy thị trường dự đoán đang sôi động mạnh mẽ trong tuần này, với tổng khối lượng giao dịch trên Myriad, Limitless, Kalshi và Polymarket vượt 2 tỷ USD — trong đó Polymarket và Kalshi chiếm phần lớn cơn sốt đặt cược. Tại  Polymarket hợp... ...

Joseph Lubin, đồng sáng lập Ethereum và nhà sáng lập Consensys, đã nhấn mạnh tầm quan trọng của nguồn vốn đầu tư mạo hiểm (VC) trong việc phát triển mạng lưới hợp đồng thông minh lớn nhất thế giới, mặc dù có những lo ngại ngày càng tăng trong ngành... ...

xStocks chính thức vượt mốc 100 triệu USD tài sản được quản lý (AUM), đánh dấu bước tiến lớn trong việc đưa tài chính truyền thống lên blockchain. Được xây dựng và mã hóa trên mạng Solana, xStocks cho phép người dùng tiếp cận cổ phiếu thực thông qua blockchain.... ...

Giá Dogecoin (DOGE) hiện đang dao động quanh mức $0,20, sau khi phục hồi từ một mức hỗ trợ kênh dài hạn. Nhà phân tích Ali Martinez đã chia sẻ các mức giá quan trọng tại $0,29, $0,45 và $0,86 trên nền tảng X, trong bối cảnh các hồ sơ... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode