Ví cứng Ledger cảnh báo phần mềm độc hại lan truyền trên máy tính Windows

Updated: 27/04/2019 at 17:00

Nhà sản xuất ví cứng Ledger đã phát hiện phần mềm độc hại nhắm mục tiêu vào ứng dụng máy tính để bàn của mình, theo một tweet vào ngày 25 tháng 4.

Ledger cảnh báo người dùng rằng phần mềm độc hại cục bộ thay thế ứng dụng máy tính để bàn Ledger Live bằng phần mềm độc hại và khuyên nên tuân theo các thực tiễn bảo mật được công bố trên blog của mình

CẢNH BÁO: Chúng tôi đã phát hiện một phần mềm độc hại thay thế ứng dụng Ledger Live bằng một phần mềm độc hại. Người dùng máy tính bị nhiễm được yêu cầu nhập cụm từ khôi phục 24 từ sau khi cập nhật giả.

Trong các bình luận cho bài đăng, Ledger tiết lộ rằng phần mềm độc hại chỉ lây nhiễm cho các máy Windows, mặc dù công ty đã phát hiện chỉ có một thiết bị bị ảnh hưởng. Ledger lưu ý thêm rằng phần mềm độc hại không thể thỏa hiệp người dùng máy tính hoặc tiền kỹ thuật số, nhưng chỉ thể hiện một cuộc tấn công lừa đảo trong một giá thầu để thu hút người dùng nhập cụm từ khôi phục 24 từ của họ.

Ledger cũng chỉ ra rằng phần mềm độc hại không bắt nguồn từ trang web hoặc máy chủ của họ, tuy nhiên công ty không phát hiện ra phương thức lây nhiễm vào thời điểm đó.

Tháng 12 năm ngoái, nhóm nghiên cứu đằng sau dự án hack có tên là Wallet.fail đã tuyên bố rằng họ được cho là có thể cài đặt bất kỳ phần sụn nào trên Ledger Nano S. Trong khi nhóm sử dụng lỗ hổng này để chơi trò chơi Snake trên thiết bị, một thành viên của nhóm tìm thấy đã tuyên bố:

Chúng tôi có thể gửi các giao dịch độc hại đến ST31 [chip bảo mật] và thậm chí tự xác nhận nó [thông qua phần mềm] hoặc thậm chí chúng tôi có thể đi và hiển thị một giao dịch khác [không phải là giao dịch thực sự được gửi] trên màn hình.

Nhóm nghiên cứu cũng chứng minh rằng họ đã tìm thấy một lỗ hổng trong Ledger Blue, ví cứng đắt nhất do công ty sản xuất, đi kèm với màn hình cảm ứng màu. Các tín hiệu được chuyển đến màn hình bằng một dấu vết dài bất thường trên bo mạch chủ, nhà nghiên cứu giải thích, đó là lý do tại sao nó rò rỉ các tín hiệu đó dưới dạng sóng vô tuyến.

Khi cáp USB được gắn vào thiết bị, các tín hiệu rò rỉ đã nói ở trên có vẻ đủ mạnh để chúng có thể dễ dàng nhận được từ khoảng cách vài mét.

Sau tuyên bố này, Ledger tuyên bố rằng các lỗ hổng chưa được phát hiện trong ví phần cứng của nó không quan trọng. Lý do Ledger nói rằng lỗ hổng này không nghiêm trọng là vì họ đã không thành công trong việc trích xuất bất kỳ hạt giống nào cũng như mã PIN trên một thiết bị bị đánh cắp và các tài sản nhạy cảm được lưu trữ trên Phần tử bảo mật (Secure Element ) vẫn được bảo mật.

Lệ Thanh

Theo TapchiBitcoin/Cointelegraph

Được đề cập trong bài viết
Mới cập nhật

Giá HBAR hôm nay gần như đi ngang sau cú giảm mạnh gần 29% trong tháng qua, và vẫn giảm khoảng 6% so với tuần trước. Dù xu hướng ngắn hạn cho thấy sự yếu kém, nhưng bức tranh tổng thể lại ẩn chứa nhiều yếu tố phức tạp. Nhu... ...

Năm 2025 đang dần trở thành một trong những chu kỳ đầy thử thách nhất đối với thị trường tiền điện tử kể từ năm 2022. Khi quý IV chuẩn bị khép lại chỉ trong vài ngày tới, tổng vốn hóa thị trường tiền điện tử vẫn tiếp tục suy... ...

Tập đoàn Lưu ký và Thanh toán Bù trừ (DTCC) vừa chính thức nhận được sự chấp thuận từ Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC) để triển khai thử nghiệm dịch vụ mã hóa tài sản được quản lý. Đây được xem là dấu mốc quan... ...

Bitcoin (BTC) hướng tới mốc 76.000 USD khi biểu đồ ngày tiếp tục ghi nhận mô hình cờ gấu. Trade nhận định: “Chu kỳ tăng giá đã kết thúc” Trong phân tích mới nhất vào ngày thứ Năm, trader Roman đã chia sẻ trên nền tảng X rằng các nhà... ...

Bitcoin (BTC) và Ethereum (ETH) đang áp sát những ngưỡng kháng cự quan trọng trong phiên giao dịch ngày thứ Sáu. Nếu phá vỡ thành công, hai tiền điện tử dẫn đầu thị trường có thể kích hoạt một chu kỳ tăng giá mới. Ở chiều ngược lại, Ripple (XRP)... ...

Hex Trust cho biết họ sẽ phát hành và lưu ký wrapped XRP (wXRP) – tài sản đại diện 1:1 cho XRP – nhằm mở rộng khả năng sử dụng của XRP trong DeFi và các ứng dụng xuyên chuỗi (cross-chain). Là một đơn vị lưu ký được quản lý... ...

Các meme coin như Dogecoin (DOGE), Shiba Inu (SHIB) và Pepe (PEPE) đang gặp khó khăn trong việc hồi phục sức mạnh, bất chấp đà tăng trở lại của thị trường tiền điện tử rộng lớn hơn. Dữ liệu phái sinh cho thấy sự quan tâm mới từ các nhà... ...

Zcash (ZEC), MYX Finance (MYX) và MemeCore (M) đang trở thành tâm điểm của đà phục hồi thị trường khi đồng loạt ghi nhận mức tăng hai chữ số trong 24 giờ qua. Tín hiệu kỹ thuật cho thấy Zcash và MemeCore vẫn còn dư địa tiến xa hơn, trong... ...

Các thị trường dự đoán như Kalshi và Polymarket đang tăng trưởng nhanh, tạo ra hàng tỷ USD khối lượng giao dịch. Tuy nhiên, một số chuyên gia cảnh báo về các vấn đề đạo đức và rủi ro tín dụng mà các nền tảng cá cược dự đoán lớn... ...

Dự báo của các chuyên gia cho thấy khả năng giá Dogecoin (DOGE) có thể tăng tới 110% nếu lực mua duy trì được các vùng hỗ trợ hiện tại và chuyển hóa thành công những vùng cầu mới thành nền tảng vững chắc. Theo phân tích, lực mua đang... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode