Ví cứng Ledger cảnh báo phần mềm độc hại lan truyền trên máy tính Windows

Updated: 27/04/2019 at 17:00

Nhà sản xuất ví cứng Ledger đã phát hiện phần mềm độc hại nhắm mục tiêu vào ứng dụng máy tính để bàn của mình, theo một tweet vào ngày 25 tháng 4.

Ledger cảnh báo người dùng rằng phần mềm độc hại cục bộ thay thế ứng dụng máy tính để bàn Ledger Live bằng phần mềm độc hại và khuyên nên tuân theo các thực tiễn bảo mật được công bố trên blog của mình

CẢNH BÁO: Chúng tôi đã phát hiện một phần mềm độc hại thay thế ứng dụng Ledger Live bằng một phần mềm độc hại. Người dùng máy tính bị nhiễm được yêu cầu nhập cụm từ khôi phục 24 từ sau khi cập nhật giả.

Trong các bình luận cho bài đăng, Ledger tiết lộ rằng phần mềm độc hại chỉ lây nhiễm cho các máy Windows, mặc dù công ty đã phát hiện chỉ có một thiết bị bị ảnh hưởng. Ledger lưu ý thêm rằng phần mềm độc hại không thể thỏa hiệp người dùng máy tính hoặc tiền kỹ thuật số, nhưng chỉ thể hiện một cuộc tấn công lừa đảo trong một giá thầu để thu hút người dùng nhập cụm từ khôi phục 24 từ của họ.

Ledger cũng chỉ ra rằng phần mềm độc hại không bắt nguồn từ trang web hoặc máy chủ của họ, tuy nhiên công ty không phát hiện ra phương thức lây nhiễm vào thời điểm đó.

Tháng 12 năm ngoái, nhóm nghiên cứu đằng sau dự án hack có tên là Wallet.fail đã tuyên bố rằng họ được cho là có thể cài đặt bất kỳ phần sụn nào trên Ledger Nano S. Trong khi nhóm sử dụng lỗ hổng này để chơi trò chơi Snake trên thiết bị, một thành viên của nhóm tìm thấy đã tuyên bố:

Chúng tôi có thể gửi các giao dịch độc hại đến ST31 [chip bảo mật] và thậm chí tự xác nhận nó [thông qua phần mềm] hoặc thậm chí chúng tôi có thể đi và hiển thị một giao dịch khác [không phải là giao dịch thực sự được gửi] trên màn hình.

Nhóm nghiên cứu cũng chứng minh rằng họ đã tìm thấy một lỗ hổng trong Ledger Blue, ví cứng đắt nhất do công ty sản xuất, đi kèm với màn hình cảm ứng màu. Các tín hiệu được chuyển đến màn hình bằng một dấu vết dài bất thường trên bo mạch chủ, nhà nghiên cứu giải thích, đó là lý do tại sao nó rò rỉ các tín hiệu đó dưới dạng sóng vô tuyến.

Khi cáp USB được gắn vào thiết bị, các tín hiệu rò rỉ đã nói ở trên có vẻ đủ mạnh để chúng có thể dễ dàng nhận được từ khoảng cách vài mét.

Sau tuyên bố này, Ledger tuyên bố rằng các lỗ hổng chưa được phát hiện trong ví phần cứng của nó không quan trọng. Lý do Ledger nói rằng lỗ hổng này không nghiêm trọng là vì họ đã không thành công trong việc trích xuất bất kỳ hạt giống nào cũng như mã PIN trên một thiết bị bị đánh cắp và các tài sản nhạy cảm được lưu trữ trên Phần tử bảo mật (Secure Element ) vẫn được bảo mật.

Lệ Thanh

Theo TapchiBitcoin/Cointelegraph

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Biến động mới nhất của Bitcoin (BTC) đã khiến các trader bối rối. Một mặt, dòng tiền rút mạnh khỏi các sàn giao dịch phản ánh xu hướng nhà đầu tư ưu tiên cất giữ tài sản trong dài hạn. Tuy nhiên, cú đảo chiều bất ngờ của Spot Volume... ...

Dữ liệu on-chain cho thấy các tay chơi “kim cương” (Diamond Hands) của Shiba Inu vẫn kiên định nắm giữ token bất chấp hiệu suất ảm đạm gần đây. Trong khi đó, phe bò SHIB đang đặt mục tiêu hướng tới mức giá cao nhất mọi thời đại (ATH) mới,... ...

Động thái gần đây của Galaxy Digital khi bán ra 1.800 Bitcoin đã thu hút sự chú ý, diễn ra trong bối cảnh mối tương quan thường thấy giữa BTC và altcoin dường như đang phai nhạt. Trong khi đó, vàng tiếp tục leo dốc, còn Bitcoin vẫn trong giai... ...

Trong bức tranh thị trường crypto hiện tại, Pi Coin (PI) đang bước vào giai đoạn nhạy cảm sau khi chính thức mở Open Network vào tháng 2/2025. Sự kết nối với các sàn giao dịch tập trung (CEX) và các đối tác on-ramp đang được triển khai có điều kiện,... ...

Mới đây, Ethereum (ETH) đã ghi nhận một cột mốc quan trọng khi tổng giá trị stablecoin trên mạng lưới đạt kỷ lục 150 tỷ USD. Thành tựu này xuất hiện đúng lúc hành động giá của ETH vẫn đang duy trì xu hướng tích cực, mở ra kỳ vọng... ...

Solana (SOL) tiếp tục giữ vững trên ngưỡng 200 USD, với động lực chính được cho là đến từ dòng vốn tổ chức. Một diễn biến đáng chú ý, công ty đầu tư Canada Sol Strategies vừa được Nasdaq phê duyệt và công bố thông tin vào ngày 5/9. Doanh... ...

Giải thích về Ethereum chưa bao giờ là điều dễ dàng. Từ DeFi đến token hóa tài sản thực, ETH đòi hỏi một quá trình đào tạo bài bản để hiểu trọn vẹn tiềm năng, theo Joseph Chalom – đồng CEO của SharpLink Gaming. Nếu như Bitcoin có một câu... ...

Thị trường tiền điện tử luôn phát triển mạnh mẽ nhờ những dự đoán táo bạo và rủi ro lớn. Ngày nay, một trong những cuộc tranh luận quan trọng tập trung vào Ripple (XRP) và liệu việc mua XRP ngay bây giờ có thể biến khoản đầu tư 10.000... ...

Chainlink (LINK) đang bước vào giai đoạn giao dịch trong phạm vi hẹp sau những biến động mạnh gần đây. Cả chỉ báo kỹ thuật lẫn dữ liệu từ sổ lệnh đều cho thấy một “cuộc giằng co” quyết liệt giữa phe mua và phe bán, hứa hẹn một động... ...

Cuộc đua cho đồng tiền điện tử tiếp theo tạo ra triệu phú đang nóng lên, và hai cái tên đang chiếm ưu thế trong các cuộc thảo luận của giới đầu tư: Shiba Inu (SHIB) và Based Eggman ($GGs). Cả hai đều mang trong mình sức hút meme, nhưng... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode