Trezor взломали. Хакеры пытаются вывести деньги с криптокошельков

Хакеры использовали список адресатов взломанного аппаратного кошелька Trezor для рассылки поддельных уведомлений об утечке данных. Цель — кража криптовалютных кошельков и их содержимого, пишет internetua.

Trezor взломали. Хакеры пытаются вывести деньги с криптокошельков
фото: coinphony.com

Уведомления об утечке данных

На прошлых выходных владельцы кошельков Trezor стали получать по электронной почте уведомления об утечке данных. Их просили загрузить ПО Trezor Suite, являющееся поддельным и предназначенное для похищения сид-фраз, благодаря которым можно восстановить доступ к кошелькам.

В Trezor подтвердили, что уведомления рассылали злоумышленники в рамках фишинговой атаки. Для этого они использовали новостную рассылку с хостингом на MailChimp. По словам представителей Trezor, компания MailChimp подтвердила, что ее сервис был взломан «инсайдером», атакующим криптовалютные компании.

О чем пишут злоумышленники

«Мы с сожалением сообщаем вам, что Trezor стал участником инцидента безопасности, затронувшего данные 106 наших пользователей. Кошелек, связанный с вашим электронным адресом, оказался в числе затронутых утечкой», — сообщалось в поддельном уведомлении.

Согласно фишинговому уведомлению, компании неизвестны масштабы утечки, поэтому жертве необходимо загрузить якобы последнюю версию Trezor Suite и настроить новый пин-код для своего аппаратного кошелька.

Поддельное приложение

В письме содержалась ссылка на сайт, название которого выглядело как suite.trezor.com. Однако на самом деле в нем присутствовали символы Punycode, позволявшие использовать в доменном имени кириллические буквы. Настоящий адрес сайта Trezor — trezor.io.

Поскольку программное обеспечение (ПО) Trezor Suite является открытым, злоумышленники загрузили его исходный код и создали собственное приложение, которое выглядело как оригинальное, легитимное ПО.

Когда жертва подключала свое устройство к поддельному приложению, ей предлагалось ввести свою сид-фразу, которая тотчас же отправлялась киберпреступникам.

Также сообщалось, что Trezor представляет собой аппаратный криптовалютный кошелек, позволяющий хранить средства оффлайн, а не в облаке или на компьютере.

При регистрации нового кошелька пользователь устанавливает так называемую сид-фразу — набор из 24 слов, позволяющий восстановить кошелек на случай его кражи или утери. Однако выходит, что получить доступ к кошельку может любой, кто знает эту сид-фразу, поэтому очень важно хранить ее в надежном месте.







Интересные новости
Українець засудив Apple та отримав від них грошіУкраїнець засудив Apple та отримав від них гроші
Понад 60% держбюджету у січні спрямували на безпеку й оборонуПонад 60% держбюджету у січні спрямували на безпеку й оборону
«Золота картка» замість візи: Трамп хоче продавати інвесторам громадянство за $5 мільйонів«Золота картка» замість візи: Трамп хоче продавати інвесторам громадянство за $5 мільйонів
Укрнафта торік збільшила обсяги буріння на 280%Укрнафта торік збільшила обсяги буріння на 280%
Бундесбанк завершив рік із рекордними збитками за останні 45 роківБундесбанк завершив рік із рекордними збитками за останні 45 років
Блок рекламы


Похожие новости

Украинцам рассказали, кто вернет деньги после ареста счетов компании TUIУкраинцам рассказали, кто вернет деньги после ареста счетов компании TUI
Гранты на открытие бизнеса: как украинцам получить деньгиГранты на открытие бизнеса: как украинцам получить деньги
Байден ввел 35% пошлины на роSSийские товары. Деньги от повышения тарифов пойдут УкраинеБайден ввел 35% пошлины на роSSийские товары. Деньги от повышения тарифов пойдут Украине
Нефть, деньги и авиация. Великобритания вводит новые санкции против РФНефть, деньги и авиация. Великобритания вводит новые санкции против РФ
Деньги: 5 способов сэкономить семейный бюджет во время войныДеньги: 5 способов сэкономить семейный бюджет во время войны
Деньги на бизнес ветеранов и их родственников: что нужно, чтобы получить 20 тысяч гривеньДеньги на бизнес ветеранов и их родственников: что нужно, чтобы получить 20 тысяч гривень
Деньги пойдут на помощь украинской армии: Сергей Притула анонсировал продажу собственной картиныДеньги пойдут на помощь украинской армии: Сергей Притула анонсировал продажу собственной картины
Правительство планирует раздать деньги бизнесу, чтобы "разогреть" экономикуПравительство планирует раздать деньги бизнесу, чтобы "разогреть" экономику
Кредит во время войны: что делать украинцам, которые не могут вернуть деньгиКредит во время войны: что делать украинцам, которые не могут вернуть деньги
Деньги во время войны: как украинцам получить пенсию и помощь на похороныДеньги во время войны: как украинцам получить пенсию и помощь на похороны
Последние новости

Подгружаем последние новости