Bitcoin Forum
May 26, 2024, 09:06:18 AM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: [1]
  Print  
Author Topic: Hacker consegue adulterar carteira Ledger sem deixar rastros  (Read 36 times)
MartinsCoin (OP)
Member
**
Offline Offline

Activity: 70
Merit: 11


View Profile
July 06, 2021, 09:50:36 PM
 #1

Os hackers Mike Grover (MG) e Michael Ossmann estavam pesquisando sobre o recente golpe envolvendo as carteiras Ledger falsas, assim, a dupla não só conseguiu replicar o ataque, como também aperfeiçoar todo o esquema, deixando a adulteração da carteira invisível e aumentando ainda mais os riscos que os investidores em criptomoedas podem passar no futuro.

Os resultados da pesquisa foram divulgados através de um canal do YouTube, o Hak5, que conta com diferentes pesquisadores e hackers. Os dois utilizaram o mesmo esquema de trocar peças do dispositivo para conseguir fazer a carteira funcionar como um pendrive – o objetivo é executar programas maliciosos para roubar chaves privadas.

A equipe do O.MG não foi a única a realizar esse tipo de teste e pesquisa, com a Kraken também replicando o ataque original e achando maneiras de esconder o chip malicioso e principalmente manter o display funcionando, dificultando ainda mais a identificação de dispositivo falso.

Fonte: https://livecoins.com.br/hacker-consegue-adulterar-carteira-ledger-sem-deixar-rastros/
TryNinja
Legendary
*
Offline Offline

Activity: 2842
Merit: 7045


Crypto Swap Exchange


View Profile WWW
July 06, 2021, 11:15:48 PM
Last edit: July 07, 2021, 12:31:29 AM by TryNinja
 #2

Rastros deixou... só o fato de o dispositivo ter uma função de pendrive já é um red flag imenso. O problema é que muita gente não sabe disso, ai eles acabam instalando o software malicioso.

Só esclarecendo, isso não é uma adulteração no funcionamento de geração das private-keys, assinatura de transações ou afins. É apenas um "extra" colocado por fora, que funciona por meio de engenharia social.

█▀▀▀











█▄▄▄
▀▀▀▀▀▀▀▀▀▀▀
e
▄▄▄▄▄▄▄▄▄▄▄
█████████████
████████████▄███
██▐███████▄█████▀
█████████▄████▀
███▐████▄███▀
████▐██████▀
█████▀█████
███████████▄
████████████▄
██▄█████▀█████▄
▄█████████▀█████▀
███████████▀██▀
████▀█████████
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
c.h.
▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄
▀▀▀█











▄▄▄█
▄██████▄▄▄
█████████████▄▄
███████████████
███████████████
███████████████
███████████████
███░░█████████
███▌▐█████████
█████████████
███████████▀
██████████▀
████████▀
▀██▀▀
MartinsCoin (OP)
Member
**
Offline Offline

Activity: 70
Merit: 11


View Profile
July 06, 2021, 11:42:36 PM
 #3

Rastros deixou... só o fato de o dispositivo ter uma função de pendrive já é um red flag imenso. O problema é que muita gente não sabe disso, ai eles acabam instalando o software malicioso.

Só esclarecendo, isso não é uma adulteração do funcionamento de geração das private-keys, assinatura de transações ou afins. É apenas um "extra" colocado por fora, que funciona por meio de engenharia social.


Por isso da importância de nunca se usar dispositivos desconhecidos, dispositivos recebidos de graça, além de só comprar carteiras de criptomoedas de lojas de preferência recomendadas.
Pages: [1]
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!