Ví cứng Ledger cảnh báo phần mềm độc hại lan truyền trên máy tính Windows

Updated: 27/04/2019 at 17:00

Nhà sản xuất ví cứng Ledger đã phát hiện phần mềm độc hại nhắm mục tiêu vào ứng dụng máy tính để bàn của mình, theo một tweet vào ngày 25 tháng 4.

Ledger cảnh báo người dùng rằng phần mềm độc hại cục bộ thay thế ứng dụng máy tính để bàn Ledger Live bằng phần mềm độc hại và khuyên nên tuân theo các thực tiễn bảo mật được công bố trên blog của mình

CẢNH BÁO: Chúng tôi đã phát hiện một phần mềm độc hại thay thế ứng dụng Ledger Live bằng một phần mềm độc hại. Người dùng máy tính bị nhiễm được yêu cầu nhập cụm từ khôi phục 24 từ sau khi cập nhật giả.

Trong các bình luận cho bài đăng, Ledger tiết lộ rằng phần mềm độc hại chỉ lây nhiễm cho các máy Windows, mặc dù công ty đã phát hiện chỉ có một thiết bị bị ảnh hưởng. Ledger lưu ý thêm rằng phần mềm độc hại không thể thỏa hiệp người dùng máy tính hoặc tiền kỹ thuật số, nhưng chỉ thể hiện một cuộc tấn công lừa đảo trong một giá thầu để thu hút người dùng nhập cụm từ khôi phục 24 từ của họ.

Ledger cũng chỉ ra rằng phần mềm độc hại không bắt nguồn từ trang web hoặc máy chủ của họ, tuy nhiên công ty không phát hiện ra phương thức lây nhiễm vào thời điểm đó.

Tháng 12 năm ngoái, nhóm nghiên cứu đằng sau dự án hack có tên là Wallet.fail đã tuyên bố rằng họ được cho là có thể cài đặt bất kỳ phần sụn nào trên Ledger Nano S. Trong khi nhóm sử dụng lỗ hổng này để chơi trò chơi Snake trên thiết bị, một thành viên của nhóm tìm thấy đã tuyên bố:

Chúng tôi có thể gửi các giao dịch độc hại đến ST31 [chip bảo mật] và thậm chí tự xác nhận nó [thông qua phần mềm] hoặc thậm chí chúng tôi có thể đi và hiển thị một giao dịch khác [không phải là giao dịch thực sự được gửi] trên màn hình.

Nhóm nghiên cứu cũng chứng minh rằng họ đã tìm thấy một lỗ hổng trong Ledger Blue, ví cứng đắt nhất do công ty sản xuất, đi kèm với màn hình cảm ứng màu. Các tín hiệu được chuyển đến màn hình bằng một dấu vết dài bất thường trên bo mạch chủ, nhà nghiên cứu giải thích, đó là lý do tại sao nó rò rỉ các tín hiệu đó dưới dạng sóng vô tuyến.

Khi cáp USB được gắn vào thiết bị, các tín hiệu rò rỉ đã nói ở trên có vẻ đủ mạnh để chúng có thể dễ dàng nhận được từ khoảng cách vài mét.

Sau tuyên bố này, Ledger tuyên bố rằng các lỗ hổng chưa được phát hiện trong ví phần cứng của nó không quan trọng. Lý do Ledger nói rằng lỗ hổng này không nghiêm trọng là vì họ đã không thành công trong việc trích xuất bất kỳ hạt giống nào cũng như mã PIN trên một thiết bị bị đánh cắp và các tài sản nhạy cảm được lưu trữ trên Phần tử bảo mật (Secure Element ) vẫn được bảo mật.

Lệ Thanh

Theo TapchiBitcoin/Cointelegraph

Được đề cập trong bài viết
Mới cập nhật

Xuất hiện Pi Coins (PI) giả mạo trên blockchain Stellar (XLM) tại một sàn giao dịch phi tập trung (DEX), khiến người dùng phải đưa ra cảnh báo. Gần đây, một trò lừa đảo đã xuất hiện giữa những tin đồn về khả năng Pi Network sẽ tận dụng Stellar... ...

Tính đến thời điểm hiện tại, giá Chainlink đã đạt 19,01 USD sau khi tăng 8,9% trong vòng 24 giờ qua. Sự phục hồi này diễn ra sau khi có thông tin về việc tích lũy hàng loạt từ các địa chỉ ví mới được tạo ra, rút token từ... ...

Bitcoin (BTC) đã giữ trên mốc 110.000 USD trong phiên giao dịch châu Á sáng thứ Ba, khi những tín hiệu tích cực từ nền kinh tế vĩ mô thắp lên làn sóng niềm tin mới cho các nhà đầu tư. Dữ liệu vĩ mô gợi ý triển vọng tăng... ...

Nền tảng Pump.fun tiếp tục khẳng định vị thế dẫn đầu khi chiếm tới 95% thị phần “token graduation” hằng ngày, gần như tái lập thế độc quyền. Đây là bước phục hồi mạnh mẽ so với giai đoạn mùa hè vừa qua, khi các đối thủ như LetsBonk, Believe và... ...

Theo CoinDesk, sàn giao dịch tiền điện tử và nhà cung cấp ví Blockchain.com gần đây đã thảo luận về việc niêm yết cổ phiếu tại Hoa Kỳ thông qua một công ty mua lại có mục đích đặc biệt (SPAC), trích dẫn nguồn tin thân cận. Công ty đã... ...

CEO của Solana Labs, Anatoly Yakovenko, dường như đang phát triển một giao thức sàn giao dịch hợp đồng tương lai vĩnh viễn phi tập trung hiệu suất cao mang tên Percolator, được xây dựng trực tiếp trên blockchain Solana. Theo tài liệu GitHub được công bố vào ngày 19/10,... ...

Cá voi bí ẩn được cộng đồng gọi là “Hyperliquid whale” — nổi tiếng với những giao dịch đòn bẩy khổng lồ trên sàn phi tập trung Hyperliquid — vừa mở lại một vị thế short Bitcoin trị giá 121,41 triệu USD vào ngày 21/10/2025. Theo dữ liệu on-chain gắn... ...

Bitcoin (BTC) đã có cú bứt phá ấn tượng vào thứ Hai, vượt qua mốc $111.000. Sự lạc quan trên thị trường được củng cố sau khi Tổng thống Mỹ Donald Trump xác nhận sẽ tổ chức hội nghị thượng đỉnh với Chủ tịch Trung Quốc Tập Cận Bình vào... ...

HTX vừa công bố ra mắt sáng kiến “Sail Together”, với mục tiêu phân phối 100 triệu USD dưới dạng USDT cho các trader bị ảnh hưởng bởi sự sụt giảm thị trường vào ngày 11 tháng 10, sự kiện đã dẫn đến việc thanh lý hơn 19 tỷ USD... ...

Hai anh em tốt nghiệp MIT bị cáo buộc đã lên kế hoạch suốt nhiều tháng để khai thác một lỗ hổng phần mềm, đánh cắp 25 triệu USD từ các trader crypto chỉ trong 12 giây – theo lời khai của một cựu nhân viên tại tòa án liên... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode