NavMenu

Kaspersky: Skoro 30.000 USD ukradeno preko lažnog hardverskog novčanika

Izvor: Promo Sreda, 17.05.2023. 09:24
Komentari
Podeli
(Foto: Maksim Kabakou/shutterstock.com)
Investitori u kriptovalute se često okreću hardverskim novčanicima kao bezbednom načinu skladištenja svojih digitalnih sredstava. Međutim, čak i najnapredniji hardverski novčanici na tržištu nisu uvek sigurni, a postoje i rizici povezani sa korišćenjem lažnih ili zaraženih uređaja. Kaspersky je podelio detalje iza incidenta krađe kriptovaluta koji je uključivao hardverski novčanik, što je rezultiralo gubitkom od 1,33 BTC u vrednosti od 29.585 USD.
Skrinšot transakcije hardverskog novčanika (Foto: Kaspersky)Skrinšot transakcije hardverskog novčanika

Iako je kopija izgledala identično originalu, uređaj je pokazao znake zlonamernog neovlašćenog otvaranja. Umesto da budu ultrazvučno zavareni kao originalni hardverski novčanici, svaka polovina uređaja je napunjena lepkom i spojena dvostranom trakom. Pored toga, novčanik je imao drugačiji mikrokontroler sa mehanizmima zaštite od čitanja i potpuno onemogućenom fleš memorijom, umesto originalne. Istraživači su zaključili da je žrtva kupila hardverski novčanik koji je već bio zaražen.

Napadači su izvršili samo tri izmene originalnog firmvera pokretačkog programa i samog novčanika. Uklonili su kontrolu zaštitnih mehanizama, zamenili nasumično generisanu početnu frazu jednom od 20 unapred podešenih fraza i koristili samo prvi znak lozinke. Ovo je dalo napadačima ukupno 1280 opcija da pokupe ključ od jednog lažnog novčanika.

Napadači su uspeli da izvrše operaciju dok je onemogućeni kripto novčanik mirno ležao u sefu vlasnika. Činilo se da kripto novčanik funkcioniše kao i obično, ali od samog početka prevaranti su imali potpunu kontrolu nad njim.

- Hardverski novčanici dugo se smatraju jednim od najsigurnijih načina za čuvanje kriptovalute, ali sajber kriminalci su pronašli nove načine da ostvare korist prodajom zaraženih ili lažnih uređaja nesuđenim žrtvama. Takvi napadi se mogu potpuno sprečiti. Stoga preporučujemo korisnicima da kupuju hardverske novčanike samo od zvaničnih i pouzdanih izvora kako bi minimizirali rizik - komentariše Stanislav Golovanov, stručnjak za istraživanje sajber incidenata.

Da bi kripto imovina bila bezbedna, stručnjaci kompanije Kaspersky takođe preporučuju:

• Kupujte iz zvaničnih izvora: kupujte hardverske novčanike samo od zvaničnih i pouzdanih izvora, kao što je web lokacija proizvođača ili ovlašćeni prodavci.

• Pre upotrebe novog hardverskog novčanika, proverite ga da li ima znakova neovlašćenog pristupa, kao što su ogrebotine, lepak ili komponente koje se ne poklapaju.

• Proverite firmver: Uvek proverite da li je firmver na hardverskom novčaniku legitiman i ažuran. Ovo se može uraditi tako što ćete proveriti najnoviju verziju na veb lokaciji proizvođača.

• Pouzdano bezbednosno rešenje, kao što je Kaspersky Premium, zaštitiće vaše kripto detalje skladištene na vašem mobilnom telefonu ili računaru.

• Ako vaš hardverski novčanik dozvoljava lozinku, koristite jaku i jedinstvenu šifru. Izbegavajte korišćenje lozinki koje je lako pogoditi ili ponovnu upotrebu lozinki sa drugih naloga.

Komentari
Vaš komentar

Top priče

23.04.2024.  |  Građevina, Saobraćaj

Najavljen tender za prvu deonicu brze pruge Beograd-Niš od Velike Plane do Paraćina

Delegacija Evropske unije u Srbiji najavila je raspisivanje tendera za izgradnju jednog dela brze pruge Beograd-Niš za 1. jul ove godine. Naručilac posla je Infrastruktura železnice Srbije, a tender se odnosi na deonicu Velika Plana-Paraćin. Kako je navedeno u prethodnom obaveštenju o raspisivanju tendera, pruga Beograd-Niš dužine 230 km je strateška za državu i njenu povezanost sa evropskim železničkim mrežama, a troškovi

Potpuna informacija je dostupna samo komercijalnim korisnicima-pretplatnicima i neophodno je da se ulogujete.

Zaboravili ste šifru? Kliknite OVDE

Za besplatno probno korišćenje, kliknite OVDE

Pratite na našem portalu vesti, tendere, grantove, pravnu regulativu i izveštaje.
Registracija na eKapiji vam omogućava pristup potpunim informacijama i dnevnom biltenu
Naš dnevni ekonomski bilten će stizati na vašu mejl adresu krajem svakog radnog dana. Bilteni su personalizovani prema interesovanjima svakog korisnika zasebno, uz konsultacije sa našim ekspertima.