Hackers target Trezor crypto wallet users after mailing list got compromised

cryptoslatePublicado a 2022-04-05Actualizado a 2022-04-05

Resumen

Hardware cryptocurrency wallet manufacturer Trezor has divulged that its customers are being targeted by so-called “phishing” attacks after Mailchimp.

Hardware cryptocurrency wallet manufacturer Trezor has divulged that its customers are being targeted by so-called “phishing” attacks after Mailchimp, the firm’s email automation service provider, was “compromised by an insider targeting crypto companies.”

“We are currently investigating how many customers might have been affected following an insider compromise of a newsletter database hosted on Mailchimp,” Trezor wrote in a blog post today, adding:

“The Mailchimp security team disclosed that a malicious actor accessed an internal tool used by customer-facing teams for customer support and account administration. The bad actor gained access to this tool as a result of a successful social engineering attack on Mailchimp employees.”

Keep your app close, keep your seed phrase closer

Further, the attacker is specifically targeting crypto-related companies, Trezor noted. As a result, its wallet users began receiving phishing emails on Sunday, April 3, asking them to click a link that leads to the download page for a “Trezor Suite lookalike app.”

A copy of the phishing email. Image: Trezor
A copy of the phishing email. Image: Trezor

A copy of the phishing email. Image: Trezor

If an unsuspecting user falls into this trap, the malicious app then asks for their seed phrase—basically the private key that gives the perpetrators full access to their crypto holdings. Once entered, the seed gets compromised and users’ funds are immediately transferred to the attackers’ wallet.

“This attack is exceptional in its sophistication and was clearly planned to a high level of detail. The phishing application is a cloned version of Trezor Suite with very realistic functionality, and also included a web version of the app.”

Luckily, since potential victims have to actually install the malware on their devices (although there is also a web version), contemporary operating systems should alarm them about its unknown source. “This warning should not be ignored, all official software is digitally signed by SatoshiLabs,” Trezor pointed out.

Stay vigilant

According to Trezor, the firm has already shut down the phishing domain. However, if some users have entered their seed phrases after all, they should immediately move their crypto to a newly generated address (unless it’s already too late, of course).

“If you have not received such an email, there is still a chance your email address has been leaked, so it is best to remain vigilant in case a new wave of emails appear. Compromised email addresses may be targeted again in future so please report any new phishing attempts directly to [email protected]

Until this issue is resolved, the wallet manufacturer has ceased any newsletter activity. Additionally, users should “not open any emails appearing to come from Trezor until further notice” and make sure they are using anonymous email addresses for “Bitcoin-related activity,” the firm urged.

Lecturas Relacionadas

El líder de la darknet da a entender su disposición a colaborar conforme avanza el caso del robo de 44 millones de dólares en bitcoins

El principal acusado en uno de los casos más sonados de lavado de criptomonedas en la República Checa, Tomáš Jiříkovský, ha dado por primera vez indicios de estar dispuesto a colaborar con las autoridades. Este cambio se produjo tras una audiencia sobre su prisión preventiva en el tribunal municipal de Brno, donde el juez Ivana Otroubová decidió mantenerlo detenido durante la investigación. Jiříkovský, un programador vinculado a actividades en la darknet y al blanqueo de capitales, hasta ahora se había negado sistemáticamente a declarar. Incluso después de que el Tribunal Constitucional fallara a su favor en cuestiones procesales sobre su detención, mantuvo su negativa a cooperar. Sin embargo, la fiscal Lucie Schlamová informó de un cambio en su postura tras la última vista judicial. La fiscal afirmó que el acusado había dado pasos y cambiado su posición respecto a las actividades de la plataforma darknet y el lavado de dinero, señalando la posibilidad de colaboración, aunque sin dar declaraciones detalladas. El tribunal justificó la prisión preventiva por el riesgo de fuga y la probabilidad de que aún controle parte de los fondos ilegales en criptomonedas. Los fiscales, que piden para él una pena de hasta 20 años de prisión y la confiscación de sus activos, alegan que gestionaba plataformas en la darknet y blanqueaba importantes cantidades de dinero procedente de actividades delictivas. El caso gira en torno a una polémica donación de 44 millones de dólares en bitcoins que Jiříkovský hizo al Ministerio de Justicia checo, ofreciendo al Estado un 30% de una cartera de criptomonedas confiscada a cambio de ayuda para desbloquearla. El exministro de Justicia, Pavel Blažek, aceptó la donación, afirmando en su momento que los fondos eran legales. Esta operación desató un gran escándalo político cuando los investigadores alegaron que era un intento de legalizar ganancias ilícitas de la darknet. Las consecuencias llevaron a la dimisión de Blažek y a la imputación de varios altos cargos por facilitar el lavado de dinero y violar sus obligaciones oficiales. Se espera que el juicio, que será presidido por la juez Otroubová, sea prolongado, ya que las autoridades intentan desentrañar la magnitud total de esta trama.

cryptonews.ruHace 3 min(s)

El líder de la darknet da a entender su disposición a colaborar conforme avanza el caso del robo de 44 millones de dólares en bitcoins

cryptonews.ruHace 3 min(s)

Trading

Spot
活动图片