Ví cứng Ledger cảnh báo phần mềm độc hại lan truyền trên máy tính Windows

Updated: 27/04/2019 at 17:00

Nhà sản xuất ví cứng Ledger đã phát hiện phần mềm độc hại nhắm mục tiêu vào ứng dụng máy tính để bàn của mình, theo một tweet vào ngày 25 tháng 4.

Ledger cảnh báo người dùng rằng phần mềm độc hại cục bộ thay thế ứng dụng máy tính để bàn Ledger Live bằng phần mềm độc hại và khuyên nên tuân theo các thực tiễn bảo mật được công bố trên blog của mình

CẢNH BÁO: Chúng tôi đã phát hiện một phần mềm độc hại thay thế ứng dụng Ledger Live bằng một phần mềm độc hại. Người dùng máy tính bị nhiễm được yêu cầu nhập cụm từ khôi phục 24 từ sau khi cập nhật giả.

Trong các bình luận cho bài đăng, Ledger tiết lộ rằng phần mềm độc hại chỉ lây nhiễm cho các máy Windows, mặc dù công ty đã phát hiện chỉ có một thiết bị bị ảnh hưởng. Ledger lưu ý thêm rằng phần mềm độc hại không thể thỏa hiệp người dùng máy tính hoặc tiền kỹ thuật số, nhưng chỉ thể hiện một cuộc tấn công lừa đảo trong một giá thầu để thu hút người dùng nhập cụm từ khôi phục 24 từ của họ.

Ledger cũng chỉ ra rằng phần mềm độc hại không bắt nguồn từ trang web hoặc máy chủ của họ, tuy nhiên công ty không phát hiện ra phương thức lây nhiễm vào thời điểm đó.

Tháng 12 năm ngoái, nhóm nghiên cứu đằng sau dự án hack có tên là Wallet.fail đã tuyên bố rằng họ được cho là có thể cài đặt bất kỳ phần sụn nào trên Ledger Nano S. Trong khi nhóm sử dụng lỗ hổng này để chơi trò chơi Snake trên thiết bị, một thành viên của nhóm tìm thấy đã tuyên bố:

Chúng tôi có thể gửi các giao dịch độc hại đến ST31 [chip bảo mật] và thậm chí tự xác nhận nó [thông qua phần mềm] hoặc thậm chí chúng tôi có thể đi và hiển thị một giao dịch khác [không phải là giao dịch thực sự được gửi] trên màn hình.

Nhóm nghiên cứu cũng chứng minh rằng họ đã tìm thấy một lỗ hổng trong Ledger Blue, ví cứng đắt nhất do công ty sản xuất, đi kèm với màn hình cảm ứng màu. Các tín hiệu được chuyển đến màn hình bằng một dấu vết dài bất thường trên bo mạch chủ, nhà nghiên cứu giải thích, đó là lý do tại sao nó rò rỉ các tín hiệu đó dưới dạng sóng vô tuyến.

Khi cáp USB được gắn vào thiết bị, các tín hiệu rò rỉ đã nói ở trên có vẻ đủ mạnh để chúng có thể dễ dàng nhận được từ khoảng cách vài mét.

Sau tuyên bố này, Ledger tuyên bố rằng các lỗ hổng chưa được phát hiện trong ví phần cứng của nó không quan trọng. Lý do Ledger nói rằng lỗ hổng này không nghiêm trọng là vì họ đã không thành công trong việc trích xuất bất kỳ hạt giống nào cũng như mã PIN trên một thiết bị bị đánh cắp và các tài sản nhạy cảm được lưu trữ trên Phần tử bảo mật (Secure Element ) vẫn được bảo mật.

Lệ Thanh

Theo TapchiBitcoin/Cointelegraph

Được đề cập trong bài viết
Mới cập nhật

Thị trường tiền điện tử đang lùi sâu hơn vào vùng “sợ hãi” khi Bitcoin và Ethereum nối dài nhịp điều chỉnh gần đây, qua đó củng cố trạng thái thận trọng, ưu tiên phòng thủ (risk-off) trên diện rộng. Chỉ số Crypto Fear & Greed đã giảm xuống 28,... ...

Các nhà phân tích của JPMorgan cho rằng hợp đồng tương lai bitcoin đang rơi vào trạng thái quá bán, trong khi hợp đồng tương lai vàng và bạc đã bước vào vùng quá mua, trong bối cảnh dòng tiền của nhà đầu tư ngày càng nghiêng về kim loại... ...

Lido Labs Foundation đã công bố ra mắt stVaults trên mainnet (mạng chính) Ethereum vào thứ Sáu. stVaults đánh dấu bước chuyển từ mô hình sản phẩm đơn lẻ sang mô hình staking dùng chung ở cấp độ giao thức, thông qua việc mở hạ tầng của Lido cho các... ...

Trong 5 phiên giao dịch gần nhất, nhà đầu tư đã rút tổng cộng khoảng 1,82 tỷ USD khỏi các Bitcoin và Ether quỹ ETF giao ngay tại Mỹ, khi tâm lý thị trường tiếp tục xấu đi sau đợt tăng mạnh của kim loại quý. Cụ thể, từ thứ... ...

PancakeSwap (CAKE) đang bước vào một trong những chu kỳ suy giảm kéo dài nhất trong nhiều tháng trở lại đây, với đà bán mạnh liên tục đẩy giá trượt sâu. Đáng chú ý, thị trường đang chứng kiến sự giằng co ngày càng rõ rệt giữa dòng tiền trên... ...

Ripple (XRP) vừa trải qua một tuần biến động mạnh, khiến tâm lý nhà đầu tư trở nên thận trọng. Ngày 29/01/2026, XRP ghi nhận 6,9 triệu USD dòng tiền chảy vào từ các ETF, thắp lên kỳ vọng về triển vọng tăng trưởng trong thời gian tới. Tuy nhiên,... ...

Trong những chu kỳ gần đây, “thanh khoản” đã vươn lên thành động lực trung tâm, chi phối không chỉ diễn biến giá tài sản mà còn cả tâm lý của giới đầu tư. Trong bối cảnh ấy, quyết định của Tổng thống Mỹ Donald Trump liên quan đến việc... ...

PEPE đã dao động trong kênh giảm kể từ khi bị từ chối tại vùng $0,00000688 cách đây hai tuần. Tác động từ đợt sụt giảm mạnh của thị trường gần đây đã khiến memecoin này rơi xuống mức đáy $0,0000044. Tại thời điểm viết bài, PEPE giao dịch quanh... ...

Dữ liệu kinh tế công bố giữa tuần nhìn chung tác động trung tính, thậm chí hơi tích cực lên thị trường tiền điện tử. Nhờ đó, giới đầu tư từng kỳ vọng một nhịp hồi nhẹ trong nửa sau của tuần. Tuy nhiên, diễn biến hai ngày cuối lại... ...

CEO OKX Star Xu cho rằng nguyên nhân cốt lõi của cú lao dốc thị trường crypto ngày 10/10 không phải là tai nạn, mà xuất phát từ các chiến dịch tiếp thị thiếu trách nhiệm liên quan đến sản phẩm USDe và đòn bẩy tài sản thế chấp trên... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode