🚨 MAXI TRUFFA CRYPTO: FALSI LEDGER INFETTANO I WALLET 🚨
一位巴西网络安全研究员发现了一项大规模的诈骗活动,他从一个中国市场上以可疑低价购买了一个硬件钱包“Ledger”。
乍一看,包装和设计似乎很真实,但内部分析揭示了一个更令人不安的现实。
在设备内部,没有典型的Ledger钱包的安全芯片,而是一个经济型的IoT设备组件,标记故意被去除以掩盖其来源。
安装的固件模拟了一个不存在的版本(Ledger Nano S+ V2.1),旨在欺骗甚至经验丰富的用户。
真正的危险是什么?
每个输入的种子短语和PIN都以明文形式保存,并立即发送到一个由攻击者控制的服务器(kkkhhhnnn[.]com),使得在超过20条区块链上瞬间盗取资金成为可能。
这项诈骗还包括一个虚假的“Ledger Live”应用程序,经过修改且没有有效的数字签名,一旦使用就能窃取敏感数据。
参与此操作的团伙还在分发针对Windows、macOS甚至iOS的恶意软件,利用TestFlight绕过苹果的审查。
报告已提交给Ledger安全团队,期待进一步的技术细节。
这一事件再次强调了仅通过官方渠道购买设备的重要性。
#BREAKING #Ledger #hacking #alert