Compass Investments

Crypto vs. Dollar

📌 Trezor-Nutzer gerieten ins Visier einer bedrohlichen Phishing-Kampagne, nachdem ein externer Dienst kompromittiert worden war U.Today

Trezor-Nutzer wurden Opfer eines äußerst realistischen Phishing-Angriffs, nachdem Angreifer einen externen E-Mail-Anbieter gehackt hatten, den der Hersteller der Hardware-Wallets nutzte. . Trezor

Trezor-Nutzer wurden Opfer eines äußerst realistischen Phishing-Angriffs, nachdem Angreifer einen externen E-Mail-Anbieter gehackt hatten, den der Hersteller der Hardware-Wallets nutzte.

Gegen Ende des Mittwochs bestätigte das Unternehmen, dass den Nutzern eine betrügerische E-Mail mit dem Betreff Kritische Sicherheitswarnung: STM32-Entropie-Schwachstelle zugesandt worden war.

Kursanalyse für XRP, Stellar (XLM), Dogecoin (DOGE) und Near Protocol (NEAR) am 10. September: Kann der Markt wieder zulegen?

Trezor teilte außerdem mit, dass es die kompromittierte Domain gesperrt habe und derzeit untersuche, wie die Angreifer Zugriff auf die mit der legitimen Domain verbundene Infrastruktur erlangen konnten.

Das Unternehmen hat nicht bekannt gegeben, wie viele Kunden genau diese Phishing-Nachricht erhalten haben. LINE_BREAG Der Vorfall gibt Anlass zu besonderer Besorgnis, da er keine Adressen mit Tippfehlern oder offensichtlich verdächtige Adressen enthält.

Im Grunde wurden die bösartigen E-Mails über eine Infrastruktur versendet, die berechtigt ist, E-Mails im Namen von Trezor zu versenden. Dies erschwert ihre Erkennung sowohl durch Nutzer als auch durch automatische Spamschutzsysteme erheblich.

Auf dem Screenshot, der nach dem Angriff verbreitet wurde, ist zu sehen, dass in der E-Mail Trezor Security mit der Adresse help@trezor.io als Absender angegeben ist.

Noch wichtiger ist, dass in Gmail die Zeilen mailed-by: mailing.trezor.io und signed-by: trezor.io angezeigt wurden.

Die betrügerischen Nachrichten haben die SPF-, DKIM- und DMARC-Prüfungen bestanden. Dies erklärt, warum die Empfänger in Gmail signed-by: trezor.io sehen konnten und warum solche Nachrichten seltener im Spam-Ordner landeten.

Das ist wirklich gravierend. Die Phishing-E-Mail ist recht glaubwürdig verfasst und stammt von der offiziellen Trezor-Domain.

Die Angreifer versuchten, ein Gefühl der Dringlichkeit zu erzeugen, indem sie behaupteten, dass Trezor-Geräte eine kritische Schwachstelle im Zusammenhang mit der Entropie (Verletzung der Zufälligkeit der Zahlengenerierung) verbunden sei. Sie versuchten, aus der Panik Kapital zu schlagen, die durch den Albtraum ausgelöst worden war, der Anfang dieses Jahres über die Besitzer von Coldcard-Wallets hereingebrochen war.

Anschließend wurden die unglücklichen E-Mail-Empfänger dazu gedrängt, einen Vorgang durchzuführen, der wie eine Sicherheitsüberprüfung aussah.

Ein Nutzer des Trezor-Forums berichtete, dass eine Offline-HTML-Datei die eingegebenen Informationen möglicherweise an Telegram weitergeleitet habe.

Es wurden auch andere verdächtige E-Mails registriert, die sich an Kunden von BitBox und dem Kryptowährungs-Portfoliomanagementdienst CoinTracking richteten.

Einige Forscher aus der Community wiesen auf den E-Marketing-Dienstleister Brevo als gemeinsame Infrastruktur hin, die hinter diesen Vorfällen steckt.”,”detected_source_language”:”RU

Bitcoin

Bitcoin

$83,966.00

BTC 0.55%

Ethereum

Ethereum

$2,689.94

ETH 1.70%

Binance Coin

Binance Coin

$774.87

BNB 0.65%

XRP

XRP

$1.58

XRP 7.49%

Dogecoin

Dogecoin

$0.10

DOGE 4.51%

Cardano

Cardano

$0.25

ADA 6.49%

Solana

Solana

$118.69

SOL 4.69%