Nyheter i Android, Telefoner, Prylar Och Recensioner

Trezor Wallet-användare attackerade med nätfiskekampanj

En ny kampanj som riktar sig till användare av Trezor-hårdvaruplånbok är i det vilda, där hackare skickar dem falska intrångsmeddelanden och ber dem att ladda ner en falsk Trezor-app.

Motivet för den här kampanjen är att stjäla användarnas Trezor-plånboksåterställningsfras och så småningom stjäla deras saldon i kryptovaluta.. Trezor bekräftade senare att dess e-postlista hackades på slutet av MailChimp, dess brevlådepartner. Därför rekommenderas användare att hålla ett öga på denna kampanj.

Nätfiskekampanj riktad mot Trezor-användare

Trezor är en av de bästa och mest pålitliga hårdvaruplånböckerna. Det låter dig lagra din kryptovaluta i offlineläge, snarare än på din internetanslutna dator eller på någon molnplattform. Eftersom det är säkrare kan människor känna sig avslappnade med sina saker förvarade där.

Men det finns också en kampanj riktad mot dem, med ett falskt meddelande om dataintrång sprids via en e-postlista stulen från MailChimp, Trezors e-postpartner. Trezor bekräftade idag att dess användares e-postlista äventyras av “insiderinformation” från MailChimp som riktar sig till kryptovalutaföretag.

Vi undersöker ett möjligt dataintrång för en prenumeration på nyhetsbrev som är värd på MailChimp.

Ett e-postbedrägeri cirkulerar som varnar för ett dataintrång. Öppna inte något mejl från [email protected]Det är en nätfiskedomän.

— Trezor (@Trezor) 3 april 2022

Detta ledde till att hackare skickade nätfiske-e-postmeddelanden till Trezor-användare, med hänvisning till ett falskt dataintrång och bad användare att ladda ner och logga in på den senaste applikationen i Trezor-sviten. Och när intet ont anande användare laddar ner och installerar den falska Trezor-appen de konfigurerade, ber den dem att logga in och ställa in en ny PIN-kod för att skydda sina plånböcker.

Relaterad  iPhone 12: Apple skulle inte längre lägga hörlurar i lådan för att sälja fler AirPods!

@Trezor VARNING: Utvecklad nätfiske-attack.

I morse fick jag detta meddelande på BÅDA mejladresserna. På ytan ser det ut som ett äkta meddelande, men jag märkte att det kom från https://t.co/6T8nY84R6A och som sådant raderade jag det omedelbart. Du kanske vill varna alla. pic.twitter.com/BQSB2uV1JW

— Livet i DeFi (@lifeindefi) 3 april 2022

Denna process innebär att du anger återställningsfrasen på 12-14 ord från din Trezor-plånbok, som transporteras till hackarens C2. Detta används sedan för att enkelt och på distans stjäla användares kryptovaluta från de komprometterade plånböckerna.

Hackare ses ladda ner den falska Trezor suite-appen från en domän som heter suite.xn--trzor-o51b[.]com, som justerades till suite.trezor.com av hackare med accenter eller kyrilliska tecken. Andra liknande domäner från denna kampanj inkluderar;

http://trezorwallet[.]org/
trezor[.]us
http://suite.trezoriovpjcahpzkrewelclulmszwbqpzmzgub37gbcjlvluxtruqad[.]onion/ (Tor site)

Trezors ursprungliga domän är Trezor.io, och allt som ber dig att ladda ner en app från okända källor är skadligt. Så var försiktig med kampanjen och undvik att ange dina återställningsfraser på okända appar eller webbplatser.