Компания Moonlock зафиксировала целенаправленную вредоносную кампанию против пользователей Ledger Live на macOS. Злоумышленники распространяют поддельное приложение, способное похищать сид-фразы и выводить криптовалюту с кошельков.
Атака осуществляется с помощью малвари Atomic macOS Stealer, внедряемой через взломанные сайты. После заражения вредоносный софт не только крадёт данные, но и подменяет оригинальный Ledger Live на фальшивку, которая имитирует системное предупреждение и требует ввести сид-фразу.
С момента первой волны, зафиксированной в августе 2024 года, злоумышленники улучшили инструментарий: теперь они не просто следят за кошельками, а получают полный доступ к средствам. Анализ Moonlock показал, что в даркнете активно распространяются версии малвари с «анти-Ledger» функциями, часть из которых пока не реализована, но могут появиться в ближайших обновлениях.
Атаки на Ledger становятся регулярными: в апреле пользователи получали физические письма с фальшивыми инструкциями, а в мае компания столкнулась с компрометацией своего Discord-сервера.
Эксперты предупреждают: никогда не вводите сид-фразу вне физического устройства Ledger, даже если сообщение выглядит официальным.
0 комментариев к “Атака на Ledger Live: подмена приложения на macOS ставит под угрозу криптосбережения”
Добавить комментарий