Odhalení rozsáhlé činnosti padělání Ledger Nano S Plus 🌎
Zařízení padělek zakoupené na online tržišti v Číně obsahuje upravený hardware, používající čip ESP32 místo bezpečnostního čipu Ledger, přičemž fráze pro obnovení a PIN jsou uloženy jako prostý text a odeslány na servery ovládané útočníkem.
Zařízení běží na podvodném softwaru označeném jako "Nano S+ V2.1" a podporuje přibližně 20 blockchainů, vyprázdňující peníze z jakékoli peněženky, která na něm byla inicializována.
Tato kampaň pokrývá pět metod útoku: kompromitovaný hardware, soubor APK pro Android, soubor EXE pro Windows, DMG instalátor pro macOS a aplikaci iOS distribuovanou přes TestFlight, aby se obešla schvalovací proces App Store.
Buďte tedy opatrní při nákupu hardwarové peněženky, měli byste kupovat pouze z důvěryhodných zdrojů nebo si je zkontrolovat na Ledger Live ✔️
#vilanh #ledger $BTC