Ví cứng Ledger cảnh báo phần mềm độc hại lan truyền trên máy tính Windows

Updated: 27/04/2019 at 17:00

Nhà sản xuất ví cứng Ledger đã phát hiện phần mềm độc hại nhắm mục tiêu vào ứng dụng máy tính để bàn của mình, theo một tweet vào ngày 25 tháng 4.

Ledger cảnh báo người dùng rằng phần mềm độc hại cục bộ thay thế ứng dụng máy tính để bàn Ledger Live bằng phần mềm độc hại và khuyên nên tuân theo các thực tiễn bảo mật được công bố trên blog của mình

CẢNH BÁO: Chúng tôi đã phát hiện một phần mềm độc hại thay thế ứng dụng Ledger Live bằng một phần mềm độc hại. Người dùng máy tính bị nhiễm được yêu cầu nhập cụm từ khôi phục 24 từ sau khi cập nhật giả.

Trong các bình luận cho bài đăng, Ledger tiết lộ rằng phần mềm độc hại chỉ lây nhiễm cho các máy Windows, mặc dù công ty đã phát hiện chỉ có một thiết bị bị ảnh hưởng. Ledger lưu ý thêm rằng phần mềm độc hại không thể thỏa hiệp người dùng máy tính hoặc tiền kỹ thuật số, nhưng chỉ thể hiện một cuộc tấn công lừa đảo trong một giá thầu để thu hút người dùng nhập cụm từ khôi phục 24 từ của họ.

Ledger cũng chỉ ra rằng phần mềm độc hại không bắt nguồn từ trang web hoặc máy chủ của họ, tuy nhiên công ty không phát hiện ra phương thức lây nhiễm vào thời điểm đó.

Tháng 12 năm ngoái, nhóm nghiên cứu đằng sau dự án hack có tên là Wallet.fail đã tuyên bố rằng họ được cho là có thể cài đặt bất kỳ phần sụn nào trên Ledger Nano S. Trong khi nhóm sử dụng lỗ hổng này để chơi trò chơi Snake trên thiết bị, một thành viên của nhóm tìm thấy đã tuyên bố:

Chúng tôi có thể gửi các giao dịch độc hại đến ST31 [chip bảo mật] và thậm chí tự xác nhận nó [thông qua phần mềm] hoặc thậm chí chúng tôi có thể đi và hiển thị một giao dịch khác [không phải là giao dịch thực sự được gửi] trên màn hình.

Nhóm nghiên cứu cũng chứng minh rằng họ đã tìm thấy một lỗ hổng trong Ledger Blue, ví cứng đắt nhất do công ty sản xuất, đi kèm với màn hình cảm ứng màu. Các tín hiệu được chuyển đến màn hình bằng một dấu vết dài bất thường trên bo mạch chủ, nhà nghiên cứu giải thích, đó là lý do tại sao nó rò rỉ các tín hiệu đó dưới dạng sóng vô tuyến.

Khi cáp USB được gắn vào thiết bị, các tín hiệu rò rỉ đã nói ở trên có vẻ đủ mạnh để chúng có thể dễ dàng nhận được từ khoảng cách vài mét.

Sau tuyên bố này, Ledger tuyên bố rằng các lỗ hổng chưa được phát hiện trong ví phần cứng của nó không quan trọng. Lý do Ledger nói rằng lỗ hổng này không nghiêm trọng là vì họ đã không thành công trong việc trích xuất bất kỳ hạt giống nào cũng như mã PIN trên một thiết bị bị đánh cắp và các tài sản nhạy cảm được lưu trữ trên Phần tử bảo mật (Secure Element ) vẫn được bảo mật.

Lệ Thanh

Theo TapchiBitcoin/Cointelegraph

Được đề cập trong bài viết
Mới cập nhật

Các nhà đầu tư đang dõi theo diễn biến của tuần tới với sự quan tâm đặc biệt. Theo thông tin mới đây từ Nikkei Asia, Ngân hàng Trung ương Nhật Bản (BOJ) dự kiến sẽ tăng lãi suất thêm 25 điểm cơ bản tại cuộc họp chính sách diễn... ...

Một “cá voi” tiền điện tử khét tiếng vừa gây chú ý khi mở vị thế mua (Long) Ethereum (ETH) trị giá hơn nửa tỷ USD trên sàn giao dịch Hyperliquid. Theo dữ liệu từ Arkham Intelligence, thực thể này — thường được giới đầu tư gọi là “cá voi... ...

Bitfinex nhận định hoạt động giao dịch giao ngay tiền điện tử đã sụt giảm mạnh trong quý này, với khối lượng giao dịch giảm tới 66% so với đỉnh điểm hồi tháng 1. Nguyên nhân chủ yếu đến từ việc các nhà đầu tư tạm thời đứng ngoài thị... ...

MYX Finance (MYX) vừa ghi nhận một cú bứt phá ấn tượng khi giá tăng hơn 13%, đi kèm với khối lượng giao dịch 24 giờ tăng trên 20%, đạt 38,66 triệu USD tại thời điểm viết bài. Đà tăng mạnh mẽ này phản ánh sự trở lại của thị... ...

AAVE đang nổi lên như một trong những cái tên hưởng lợi rõ nét nhất từ quyết định cắt giảm lãi suất gần đây của Cục Dự trữ Liên bang Mỹ (Fed). Trong phiên giao dịch mới nhất, token này ghi nhận mức tăng khoảng 9%, leo lên vùng 205... ...

Mới đây, Fed Mỹ đã xác nhận lần cắt giảm lãi suất thứ ba liên tiếp trong năm 2025. Trước thời điểm công bố, phần lớn các nhà phân tích đều cho rằng Bitcoin cùng các tài sản rủi ro sẽ được hưởng lợi từ quyết định này. Tuy nhiên,... ...

Ripple đã đạt được một cột mốc quan trọng trong chiến lược mở rộng toàn cầu khi ký kết AMINA Bank trở thành ngân hàng châu Âu đầu tiên sử dụng Ripple Payments – nền tảng thanh toán xuyên biên giới dựa trên công nghệ blockchain của hãng. Thỏa thuận... ...

Dữ liệu phái sinh từ CoinGlass cho thấy, trong tuần qua, hơn 17,17 triệu USD giá trị Sui (SUI) đã được rút khỏi các sàn giao dịch, phản ánh xu hướng tích lũy mạnh mẽ từ các nhà đầu tư. Diễn biến này cho thấy thị trường SUI đang bước... ...

Các tổ chức và nhân vật ủng hộ DeFi và crypto đang phản bác quan điểm của Citadel Securities rằng Ủy ban Chứng khoán và Giao dịch Mỹ (SEC) nên áp đặt các quy định nghiêm ngặt hơn đối với các “trung gian” trong DeFi, đặc biệt là trong lĩnh... ...

Ripple vừa nhận được sự chấp thuận có điều kiện cho giấy phép ngân hàng liên bang, mở ra khả năng hoạt động theo khung pháp lý ngân hàng Mỹ. Nếu được cấp phép chính thức, Ripple sẽ trở thành một tổ chức tài chính chịu sự quản lý liên... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode