Загрузка...

[Новости] Преступники взломали, а потом склеили аппаратный криптокошелек

Тема в разделе Криптовалюты создана пользователем iQuazar 15 май 2023. 330 просмотров

Загрузка...
  1. iQuazar
    iQuazar Автор темы 15 май 2023 13 712 27 фев 2019
    Киберпреступникам удалось украсть из аппаратного криптокошелька почти $30 000.

    Устройство не воровали и никуда не подключали. Настройки кошелька изменили еще до его продажи, сначала вскрыв механизм, а затем “посадив” его половинки на скотч. О необычном киберпреступлении рассказали в “Лаборатории Касперского”. Из аппаратного криптокошелька, находившегося в сейфе, пропало 1,33 биткоинов (почти $30 000).

    Такое устройство напоминает USB-флешку, требует подключения к компьютеру и считается надежным способом хранения криптовалюты. Операций в день кражи клиент не совершал, поэтому не сразу заметил исчезновение биткоинов.

    [IMG]

    Эксперты изучили сам криптокошелек и обнаружили признаки злонамеренного вмешательства. Преступники вскрыли устройство еще до того, как оно попало к пользователю.

    Вместо ультразвуковой сварки специалисты обнаружили клей и двусторонний скотч. Кроме того, был установлен другой микроконтроллер с модифицированной прошивкой и загрузчиком. Это значит, что аппаратный кошелек купили уже зараженным, при этом упаковка и голографические наклейки выглядели нетронутыми и не вызывали подозрений.

    Злоумышленники внесли всего три изменения в оригинальную прошивку загрузчика и самого кошелька:

    - Удалили управление защитными механизмами.

    - На этапе инициализации или сброса кошелька случайно сгенерированная сид-фраза была заменена на одну из 20 заранее созданных фраз, сохраненных в модифицированной прошивке.

    - При установке дополнительного пароля для защиты мастер-ключа, использовался только первый символ пароля. Таким образом злоумышленникам нужно было перебрать всего 1280 вариантов, чтобы получить доступ к конкретному фальшивому кошельку.

    Внешне криптокошелёк работал как обычно, но с самого начала мошенники имели над ним полный контроль.


    Таких атак можно избежать, добавляет он. Покупать подобные устройства нужно только у официальных источников, необходимо проверять целостность кошелька, обновлять прошивки на сайте производителя и пользоваться дополнительными средствами киберзащиты.

    Темпы кражи криптовалюты продолжают угрожающе расти. Основной техникой остается ******. Согласно отчету “Лаборатории Касперского”, в 2022 году масштаб криптовалютного ******а вырос на 40% в годовом исчислении: зарегистрировано 5 млн случаев против 3,5 млн в 2021 году.

    Источник
     
  2. KoDi
    KoDi 15 май 2023 772 16 фев 2021
    Ебать читать, сори не
     
  3. поебать
    полезно, но букв много
     
  4. Loss
    Loss 15 май 2023 я бели 7484 18 апр 2018
    бля типы умние
     
  5. Ягода
    Ягода 15 май 2023 Twitch party - новости twitch 24 456 29 июн 2019
    Это гениально, 100% из рф делали люди. Только мы могли на скотч приделать
     
  6. panacea
    panacea 15 май 2023 DeadInDesignerClothes 1288 18 сен 2018
    Дурка конечно еще та. Поэтому держим крипту на холодке, а сидку в майнкрафт мире под домом на табличке
     
Top