Платформа Moonlock выявила опасную подмену программного обеспечения Ledger Live на macOS. Злоумышленники используют трояна Atomic macOS Stealer, чтобы заменить оригинальное приложение на подделку, созданную для хищения криптосредств.
Поддельный Ledger Live запускает фальшивое сообщение об угрозе безопасности и требует от пользователя ввести сид-фразу, после чего средства мгновенно выводятся на адреса злоумышленников. Кампания стартовала летом 2024 года и с тех пор приобрела более сложный характер, включая возможность замены нативных приложений.
Параллельно в даркнете распространяются предложения вредоносного ПО с функциями обхода защиты Ledger. Хотя не все заявленные опции реализованы, Moonlock предупреждает — это вопрос времени.
Ledger в последние месяцы уже сталкивался с атакующими: поддельные письма, взлом Discord и активная фишинговая активность указывают на хорошо организованную кампанию.

Добавить комментарий