Trang chủ Tạp chí Tin tức Scam -Hack Ví cứng Ledger cảnh báo phần mềm độc hại lan truyền trên...

Ví cứng Ledger cảnh báo phần mềm độc hại lan truyền trên máy tính Windows

Nhà sản xuất ví cứng Ledger đã phát hiện phần mềm độc hại nhắm mục tiêu vào ứng dụng máy tính để bàn của mình, theo một tweet vào ngày 25 tháng 4.

Ledger cảnh báo người dùng rằng phần mềm độc hại cục bộ thay thế ứng dụng máy tính để bàn Ledger Live bằng phần mềm độc hại và khuyên nên tuân theo các thực tiễn bảo mật được công bố trên blog của mình

CẢNH BÁO: Chúng tôi đã phát hiện một phần mềm độc hại thay thế ứng dụng Ledger Live bằng một phần mềm độc hại. Người dùng máy tính bị nhiễm được yêu cầu nhập cụm từ khôi phục 24 từ sau khi cập nhật giả.

Trong các bình luận cho bài đăng, Ledger tiết lộ rằng phần mềm độc hại chỉ lây nhiễm cho các máy Windows, mặc dù công ty đã phát hiện chỉ có một thiết bị bị ảnh hưởng. Ledger lưu ý thêm rằng phần mềm độc hại không thể thỏa hiệp người dùng máy tính hoặc tiền kỹ thuật số, nhưng chỉ thể hiện một cuộc tấn công lừa đảo trong một giá thầu để thu hút người dùng nhập cụm từ khôi phục 24 từ của họ.

Ledger cũng chỉ ra rằng phần mềm độc hại không bắt nguồn từ trang web hoặc máy chủ của họ, tuy nhiên công ty không phát hiện ra phương thức lây nhiễm vào thời điểm đó.

Tháng 12 năm ngoái, nhóm nghiên cứu đằng sau dự án hack có tên là Wallet.fail đã tuyên bố rằng họ được cho là có thể cài đặt bất kỳ phần sụn nào trên Ledger Nano S. Trong khi nhóm sử dụng lỗ hổng này để chơi trò chơi Snake trên thiết bị, một thành viên của nhóm tìm thấy đã tuyên bố:

Chúng tôi có thể gửi các giao dịch độc hại đến ST31 [chip bảo mật] và thậm chí tự xác nhận nó [thông qua phần mềm] hoặc thậm chí chúng tôi có thể đi và hiển thị một giao dịch khác [không phải là giao dịch thực sự được gửi] trên màn hình.

Nhóm nghiên cứu cũng chứng minh rằng họ đã tìm thấy một lỗ hổng trong Ledger Blue, ví cứng đắt nhất do công ty sản xuất, đi kèm với màn hình cảm ứng màu. Các tín hiệu được chuyển đến màn hình bằng một dấu vết dài bất thường trên bo mạch chủ, nhà nghiên cứu giải thích, đó là lý do tại sao nó rò rỉ các tín hiệu đó dưới dạng sóng vô tuyến.

Khi cáp USB được gắn vào thiết bị, các tín hiệu rò rỉ đã nói ở trên có vẻ đủ mạnh để chúng có thể dễ dàng nhận được từ khoảng cách vài mét.

Sau tuyên bố này, Ledger tuyên bố rằng các lỗ hổng chưa được phát hiện trong ví phần cứng của nó không quan trọng. Lý do Ledger nói rằng lỗ hổng này không nghiêm trọng là vì họ đã không thành công trong việc trích xuất bất kỳ hạt giống nào cũng như mã PIN trên một thiết bị bị đánh cắp và các tài sản nhạy cảm được lưu trữ trên Phần tử bảo mật (Secure Element ) vẫn được bảo mật.

Lệ Thanh

Theo TapchiBitcoin/Cointelegraph

MỚI CẬP NHẬT

Siêu chu kỳ memecoin là gì?

Siêu chu kỳ memecoin là gì? Siêu chu kỳ memecoin là hiện tượng mà memecoin vượt trội hơn mọi lĩnh vực khác trong tiền điện...
crypto

Trung Quốc: Giao dịch hợp đồng tương lai crypto là cờ bạc bất hợp...

Tòa án Nhân dân huyện Bình Giang, tỉnh Hồ Nam, Trung Quốc, đã đưa ra phán quyết phân loại giao dịch hợp đồng tương...

Top 10 đồng coin nên mua ngay lập tức để chào đón “mùa altcoin”...

Thị trường tiền điện tử đã giảm 2,5% trong vòng 24 giờ qua, kéo tổng vốn hóa thị trường xuống còn 3,6 nghìn tỷ...
SoftBank OpenAI

SoftBank của Nhật Bản dành đến 25 tỷ đô la để đầu tư vào...

Theo thông tin ban đầu vào tối thứ 4, SoftBank đang đàm phán để đầu tư trực tiếp lên đến 25 tỷ đô la...
Ethereum

Cộng đồng ủng hộ Danny Ryan trở thành lãnh đạo tiếp theo của Ethereum...

Một cuộc khảo sát không chính thức trong cộng đồng Ethereum đã chỉ ra rằng Danny Ryan, cựu nghiên cứu viên của Ethereum, đang...
memecoin

Chính sách sai lầm dưới thời Biden đã dẫn đến sự bùng nổ của...

Chris Dixon, đối tác sáng lập tại a16z Crypto, cho rằng các quy định sai lầm đã góp phần thúc đẩy sự bùng nổ...
solana

Solana hưởng lợi từ Ethereum khi thị phần DEX tăng

Theo thông tin từ sàn giao dịch OKX, Solana đã vươn lên chiếm gần một nửa thị trường sàn giao dịch phi tập trung...

Tin vắn Crypto 30/01: Bitcoin có thể sớm vượt $108.000 cùng tin tức ETH,...

Từ nhận định Bitcoin có thể sớm vượt $108.000 đến Bitso ra mắt chương trình tăng tốc để hỗ trợ các sáng kiến ​​tập...

Chi phí sử dụng Avalanche đã giảm 75% kể từ khi triển khai bản...

Avalanche, một blockchain hợp đồng thông minh nổi bật phục vụ chủ yếu cho các ứng dụng tài chính phi tập trung (DeFi), đã...

DeepSeek AI của Trung Quốc bị chỉ trích

Howard Lutnick, ứng viên Bộ trưởng Thương mại Mỹ, khi điều trần trước Thượng viện vào thứ Ba, đã cáo buộc DeepSeek gian lận...
bitcoin

2 tiểu bang Hoa Kỳ này chuẩn bị thành lập quỹ dự trữ Bitcoin...

Illinois và Indiana vừa giới thiệu các dự luật nhằm thiết lập Quỹ dự trữ Bitcoin chiến lược. Cả hai tiểu bang này cùng...

Hồng Kông cảnh báo hơn 30 nền tảng lừa đảo mạo danh HashKey

Ủy ban Chứng khoán và Hợp đồng tương lai Hồng Kông (SFC) vừa cảnh báo có thêm 33 trang web đáng ngờ giả mạo...

Lệnh hành pháp của Trump có thể làm gián đoạn chu kỳ 4 năm...

Lệnh hành pháp gần đây của Tổng thống Mỹ Donald Trump có thể sẽ làm thay đổi chu kỳ tăng trưởng và suy giảm...

ETH sẽ giữ dưới 3.500 đô la cho đến khi 3 điều này xảy...

Giá ETH đã giảm xuống dưới 3.500 đô la vào ngày 7/1 và kể từ đó phải vật lộn để lấy lại những gì...

Bẫy tăng giá XRP đang ẩn núp dưới ngưỡng 2,95 đô la

XRP đã có một tháng ấn tượng và có thể đóng nến với mức tăng mạnh hơn 54% so với mức cao trước đó...

Layer-3 gaming chain “B3” tiết lộ kế hoạch ra mắt token trong tuần này

B3, một layer-3 gaming chain được xây dựng trên nền tảng mạng lưới Ethereum layer 2 Base, đã công bố kế hoạch ra mắt token...