Загрузка...

[Новости] Преступники взломали, а потом склеили аппаратный криптокошелек

Тема в разделе Криптовалюты создана пользователем iQuazar 15 май 2023. 343 просмотра

  1. iQuazar
    iQuazar Автор темы 15 май 2023 14 286 27 фев 2019
    Киберпреступникам удалось украсть из аппаратного криптокошелька почти $30 000.

    Устройство не воровали и никуда не подключали. Настройки кошелька изменили еще до его продажи, сначала вскрыв механизм, а затем “посадив” его половинки на скотч. О необычном киберпреступлении рассказали в “Лаборатории Касперского”. Из аппаратного криптокошелька, находившегося в сейфе, пропало 1,33 биткоинов (почти $30 000).

    Такое устройство напоминает USB-флешку, требует подключения к компьютеру и считается надежным способом хранения криптовалюты. Операций в день кражи клиент не совершал, поэтому не сразу заметил исчезновение биткоинов.

    [IMG]

    Эксперты изучили сам криптокошелек и обнаружили признаки злонамеренного вмешательства. Преступники вскрыли устройство еще до того, как оно попало к пользователю.

    Вместо ультразвуковой сварки специалисты обнаружили клей и двусторонний скотч. Кроме того, был установлен другой микроконтроллер с модифицированной прошивкой и загрузчиком. Это значит, что аппаратный кошелек купили уже зараженным, при этом упаковка и голографические наклейки выглядели нетронутыми и не вызывали подозрений.

    Злоумышленники внесли всего три изменения в оригинальную прошивку загрузчика и самого кошелька:

    - Удалили управление защитными механизмами.

    - На этапе инициализации или сброса кошелька случайно сгенерированная сид-фраза была заменена на одну из 20 заранее созданных фраз, сохраненных в модифицированной прошивке.

    - При установке дополнительного пароля для защиты мастер-ключа, использовался только первый символ пароля. Таким образом злоумышленникам нужно было перебрать всего 1280 вариантов, чтобы получить доступ к конкретному фальшивому кошельку.

    Внешне криптокошелёк работал как обычно, но с самого начала мошенники имели над ним полный контроль.


    Таких атак можно избежать, добавляет он. Покупать подобные устройства нужно только у официальных источников, необходимо проверять целостность кошелька, обновлять прошивки на сайте производителя и пользоваться дополнительными средствами киберзащиты.

    Темпы кражи криптовалюты продолжают угрожающе расти. Основной техникой остается ******. Согласно отчету “Лаборатории Касперского”, в 2022 году масштаб криптовалютного ******а вырос на 40% в годовом исчислении: зарегистрировано 5 млн случаев против 3,5 млн в 2021 году.

    Источник
     
  2. KoDi
    KoDi 15 май 2023 770 16 фев 2021
    Ебать читать, сори не
     
  3. поебать
    поебать 15 май 2023 СТАТЬ МИЛЛИОНЕРОМ ЗА МЕСЯЦ - https://lolz.live/threads/8241684/
    полезно, но букв много
     
  4. Loss
    Loss 15 май 2023 даун 7646 18 апр 2018
    бля типы умние
     
    1. Леголас
      Loss, типы с лолза:peka:
  5. Ягода
    Ягода 15 май 2023 Вывод звезд https://lzt.world/Stars 25 619 29 июн 2019
    Это гениально, 100% из рф делали люди. Только мы могли на скотч приделать
     
  6. panacea
    panacea 15 май 2023 DeadInDesignerClothes 1273 18 сен 2018
    Дурка конечно еще та. Поэтому держим крипту на холодке, а сидку в майнкрафт мире под домом на табличке
     
Загрузка...
Top