Хакеры создали вредоносный клон Ledger Live для macOS

cryptonews.ru发布于2025-04-23更新于2025-05-23

Компания Moonlock обнаружила вредоносную кампанию, нацеленную на пользователей Ledger Live для macOS.

Злоумышленники заменяют официальное приложение фейковым, которое собирает сид-фразы и опустошает кошельки.

Поддельная версия Ledger Live внедряется через Atomic macOS Stealer — малварь, которая скрывается на взломанных сайтах. После заражения ПО похищает пароли, заметки и данные кошельков, а затем заменяет оригинальное приложение Ledger на фейковое.

Софт имитирует критическое уведомление о «подозрительной активности» и требует ввести сид-фразу. Как только пользователь вводит данные, они отправляются на серверы злоумышленников, позволяя мгновенно вывести средства.

По данным Moonlock, первая волна атак началась в августе 2024 года. За это время хакеры усовершенствовали методы: если раньше они могли лишь отслеживать активность в кошельках, то теперь научились красть сид-фразы.

В даркнете злоумышленники рекламируют вредоносное ПО с «анти-Ledger» функциями. Однако анализ Moonlock показал, что часть обещанных возможностей (например, обход защиты) пока не реализована. Эксперты предполагают, что эти функции могут добавить в будущих обновлениях.

«Это не просто кража, а целенаправленная атака на один из самых надежных инструментов в криптоиндустрии. Преступники не остановятся», — заявили в Moonlock.

Напомним, в апреле клиенты Ledger начали получать физические письма с логотипом компании. В них требовали верифицировать адрес через ввод сид-фразы.

В мае Ledger восстановил контроль над Discord-каналом после атаки хакеров.

你可能也喜欢

对话Hash Global创始人KK:VC现在还会投链游吗?什么项目还能拿到融资?

**对话Hash Global创始人KK:VC现在还会投链游吗?什么项目还能拿到融资?** Web3游戏已进入下半场,VC的关注点从叙事和经济模型转向游戏是否真正好玩、有无真实用户及收入。Hash Global创始人KK分享了其投资逻辑与行业见解。 KK认为,Web3投资正快速向传统投资逻辑靠拢,更关注商业模式、价值捕获等真实价值维度。对于游戏,他强调“好玩”是首要标准,用户无需理解Web3也愿意玩才是关键。Play to Earn应是游戏成功的最后一步,而非起点。 Hash Global仍在投资游戏,看好博弈类、社交类、低门槛形态。投资标准包括:团队素质(最好有Web2成功经验)、游戏本身吸引力、Web3机制能改善资产发行与社区分配、团队具备持续运营能力。 关于Web3应用落地,KK认为可能需要AI带动,或从分配痛点明显的领域(如创作者经济)突破。对于RWA(真实世界资产),他认为“文娱RWA”等非金融资产可能发展更快。 KK还介绍了其NFT社区项目“九命公社”,旨在聚集Web3创业者,构建基于真实认同感的长期社区。 在当前市场环境下,能获得融资的Web3游戏需具备:真正好玩、有真实消费点或外部经济输入、Web3机制带来独特价值、团队能持续迭代。KK对现阶段仍关注Web3的投资者表示敬意,并强调投资节奏需克制,“活得久”是关键。 Hash Global长期看好BNB生态,认为其价值被低估,拥有真实用户和全球资本对接能力。 KK最后反思,Web3投资需要乐观与克制的平衡,控制节奏、避免过早消耗是重要能力。

marsbit22分钟前

对话Hash Global创始人KK:VC现在还会投链游吗?什么项目还能拿到融资?

marsbit22分钟前

商务部最新出口管制 10 家美企,一文看懂牵动股市的三条线

6月22日,中国商务部将10家美国实体列入出口管制名单,禁止向其出口军民两用物项,其中MP Materials、USA Rare Earth等企业涉及稀土、军工和无人机领域。市场普遍将此视为利好中国稀土产业链的信号,但分析认为其影响已部分反映在股价中。 具体来看: 1. **稀土板块上游(如北方稀土、广晟有色)** 股价已接近年内高位,“反制受益”逻辑基本被消化,本次管制更多是趋势确认而非新起点。 2. **稀土产业链中下游的磁材环节(如正海磁材、大地熊)** 股价仍处低位,涨幅落后于上游。其中大地熊因军工磁材业务与管制主题关联度高,但公司财务基础相对薄弱。 3. **无人机板块(如中无人机)** 业务与管制名单中美企直接对标,但当前股价回落主要反映前期业绩兑现,后续走势取决于军贸订单节奏。 4. **对美股被管制企业(如MP Materials)的影响** 并非单纯利空。这些企业作为美国供应链安全的核心,可能同时面临中国供应限制与美国政策扶持,市场最终定价需观察开盘后表现。 核心观点:事件对A股稀土上游的催化效应已减弱,资金可能关注估值相对较低的磁材中下游及主题相关的无人机板块,但需注意相关公司的基本面差异。对美股标的的影响则较为复杂。

marsbit41分钟前

商务部最新出口管制 10 家美企,一文看懂牵动股市的三条线

marsbit41分钟前

交易

现货
合约
活动图片