Trezor: nowa fala phishingu z fałszywymi e‑mailami

Użytkownicy otrzymują fałszywe e‑maile ostrzegające o rzekomej podatności firmware’u. Trezor potwierdził phishing i wskazał, że atakujący wykorzystują dane z wycieków, możliwe KYC.
Użytkownik serwisu X o pseudonimie x3ideRaven zgłosił otrzymanie e‑maila podszywającego się pod Trezor, który ostrzegał o rzekomej „krytycznej podatności entropii” w oprogramowaniu układowym urządzeń. Zgłaszający napisał, że kupił urządzenie dzień po okresie wskazanym przez firmę jako moment wycieku danych, mimo to zaczął otrzymywać wiadomości o takim charakterze.
W fałszywej wiadomości napastnicy twierdzili, że aktualizacja firmware z 2021 roku mogła wpływać na generowanie fraz seed. W e‑mailu podano, że podatne wersje mogły używać niekryptograficznego generatora liczb pseudolosowych zamiast sprzętowego generatora losowego, co miało zmniejszyć entropię frazy seed ze 128 do 40 bitów. Treść tych twierdzeń pochodzi z rozsyłanych wiadomości.
Trezor potwierdził wystąpienie „nowej fali phishingu” i poinformował, że atakujący wykorzystują zestawy danych z różnych wycieków baz danych serwisów kryptowalutowych. W wpisie na X firma przekazała: „Hi, we are currently seeing a new wave of phishing. We have confirmed that attackers are using a combination of data from various database leaks across different crypto services. It’s possible that some KYC information may have been compromised, and attackers are trying their…”.
Przedstawiciele Trezora wskazali, że sprawdzają powiązania między obecną kampanią phishingową a wcześniejszym incydentem związanym z narzędziem zewnętrznym oraz z adresami e‑mail subskrybentów newslettera. Firma napisała również, że podjęła działania mające na celu zapobieżenie kolejnym wyciekom danych.
Informacja o fali phishingu pojawiła się około dwóch tygodni po komunikacie Trezora o włamaniu do partnera logistycznego ShipMonk, które dotknęło 13 689 kupujących. Trezor wskazał, że kompromitacja danych u partnerów lub w innych serwisach mogła dostarczyć napastnikom informacji używanych do przygotowania spersonalizowanych wiadomości phishingowych.
W oficjalnych komunikatach firmy i w zgłoszeniach użytkowników nie przedstawiono dowodów technicznych potwierdzających istnienie opisywanej usterki w 2021 roku. Twierdzenie o obniżeniu entropii do 40 bitów występuje w treści rozsyłanych e‑maili. Trezor zaapelował do klientów o ostrożność przy otwieraniu wiadomości i informuje o podejmowanych krokach mających zwiększyć ochronę danych.
Treści publikowane na GNcrypto mają wyłącznie charakter informacyjny i nie stanowią porady finansowej. Dokładamy starań, aby informacje były rzetelne i aktualne, jednak nie gwarantujemy ich pełnej poprawności, kompletności ani niezawodności. GNcrypto nie ponosi odpowiedzialności za ewentualne błędy, pominięcia ani straty finansowe wynikające z polegania na tych treściach. Wszystkie działania podejmujesz na własne ryzyko. Zawsze prowadź własne badania i korzystaj z pomocy profesjonalistów. Szczegóły znajdziesz w naszych Warunkach, Polityce prywatności i Zastrzeżeniach.







