Alerte aux utilisateurs de Mac : Des faux apps Ledger utilisés par les hackers pour voler les phrases secrètes et pirater les comptes

Mac users beware - fake Ledger apps are being used by hackers to steal seed phrases and hack accounts

Alerte aux utilisateurs de Mac : Des faux apps Ledger utilisés par les hackers pour voler les phrases secrètes et pirater les comptes

Des chercheurs en sécurité ont identifié une fausse application Ledger Live ciblant les utilisateurs de Mac. Cette application malveillante remplace la version légitime et affiche une fausse erreur critique, incitant les utilisateurs à saisir leur phrase secrète de 24 mots. Les cybercriminels visent spécifiquement les détenteurs de cryptomonnaies équipés d'appareils Apple Mac avec un logiciel malveillant sophistiqué conçu pour voler leurs phrases secrètes. Une 'phrase secrète' est une combinaison de 12 ou 24 mots permettant d'accéder à un portefeuille crypto et à tous les fonds qu'il contient.

Dans un nouveau rapport, les chercheurs de Moonlock ont révélé quatre campagnes actives distribuant une fausse application Ledger Live imitant l'offre officielle. Cette fausse app permet aux utilisateurs d'envoyer, gérer et suivre leur portefeuille crypto, mais son véritable but est de subtiliser leurs données sensibles. La campagne, active depuis août 2024, fonctionne en remplaçant l'application légitime et en affichant un message d'erreur frauduleux lors de la connexion.

L'erreur prétendument 'critique' ne peut être résolue qu'en soumettant la phrase secrète de 24 mots, qui est immédiatement transmise aux attaquants. 'Ce n'est pas qu'un simple vol. C'est une tentative risquée de tromper l'un des outils les plus fiables dans l'univers crypto', explique Moonlock. Les chercheurs conseillent aux utilisateurs de rester vigilants face aux emails de phishing, de ne jamais partager leur phrase secrète et de télécharger les apps de portefeuille crypto uniquement depuis des sources officielles.

Les utilisateurs de cryptomonnaies restent une cible privilégiée des cybercriminels. Selon CoinDesk citant un rapport du FBI, les victimes américaines ont perdu environ 9,3 milliards de dollars dans diverses arnaques en 2024, soit une augmentation de 66% par rapport à 2023. Cette tendance alarmante souligne l'importance de renforcer la sécurité numérique dans l'écosystème crypto.

Cảnh báo người dùng Mac: Ứng dụng Ledger giả mạo đang bị hacker lợi dụng để đánh cắp cụm từ khôi phục và tấn công tài khoản

Các nhà nghiên cứu bảo mật vừa phát hiện một ứng dụng Ledger Live giả mạo nhắm vào người dùng Mac. Ứng dụng độc hại này thay thế phiên bản chính thức và hiển thị thông báo lỗi nghiêm trọng giả mạo, yêu cầu người dùng nhập cụm từ khôi phục 24 từ. Tội phạm mạng đang nhắm mục tiêu vào chủ sở hữu tiền mã hóa sử dụng thiết bị Apple Mac bằng phần mềm độc hại tinh vi nhằm đánh cắp các cụm từ khôi phục - yếu tố quan trọng giúp truy cập vào ví tiền mã hóa.

Theo báo cáo mới từ Moonlock, hiện có bốn chiến dịch đang phân phối ứng dụng Ledger Live giả mạo bắt chước phiên bản chính thức. Ứng dụng giả này cho phép người dùng gửi, quản lý và theo dõi danh mục crypto nhưng thực chất là để chiếm đoạt dữ liệu nhạy cảm. Chiến dịch này hoạt động từ tháng 8/2024 bằng cách thay thế ứng dụng hợp pháp và hiển thị thông báo lỗi giả trong quá trình đăng nhập.

Lỗi 'nghiêm trọng' giả mạo yêu cầu người dùng nhập cụm từ khôi phục 24 từ, ngay lập tức được chuyển tiếp đến kẻ tấn công. 'Đây không chỉ là hành vi trộm cắp thông thường mà là nỗ lực đánh lừa một trong những công cụ đáng tin cậy nhất trong thế giới tiền mã hóa', Moonlock nhận định. Các chuyên gia khuyến cáo người dùng cảnh giác với email lừa đảo, không chia sẻ cụm từ khôi phục và chỉ tải ứng dụng ví từ nguồn chính thức.

Người dùng tiền mã hóa tiếp tục là mục tiêu hàng đầu của tội phạm mạng. Theo CoinDesk dẫn báo cáo của FBI, chỉ riêng năm 2024, nạn nhân tại Mỹ đã mất khoảng 9,3 tỷ USD do các hình thức lừa đảo, tăng 66% so với năm 2023. Xu hướng đáng báo động này nhấn mạnh tầm quan trọng của việc tăng cường an ninh mạng trong hệ sinh thái tiền mã hóa.