Разработчики криптовалютного кошелька Trezor сообщили о фишинговой атаке, в результате которой злоумышленникам удалось перехватить трафик официального домена сервиса.
The promised blog post is now available. Read it to learn how to identify a fake Trezor Wallet or what precautions to take when uncertain.https://t.co/GhohAiIV1g
— TREZOR (@TREZOR) 1 июля 2018 г.
О проблеме стало известно после жалоб пользователей о неверном SSL-сертификате при переходе на сайт Trezor.
По предположениям представителей компании, хакеры использовали так называемое «отравление DNS-сервиса» или BGP-перехват.
Отметим, первая атака позволяет перенаправлять трафик с легитимных серверов на указанный злоумышленниками IP-адрес. BGP-перехват отвечает за направление пакетов данных по нужным адресам при помощи повреждения интернет-таблиц маршрутизации.
Хакеры перенаправляли жертв на вредоносный сайт, на котором было сообщение об ошибке и необходимости ввести seed-фразу пользователя для восстановления доступа к кошельку.
Хостинг-провайдер уже удалил вредоносный сайт. На данный момент неизвестно, удалось ли злоумышленникам похитить данные учетных записей или средства с кошельков пользователей.
Ранее ForkLog сообщал, что в июне злоумышленники внедрили вирус в установщик последней версии клиента Syscoin Core 3.0.4.1 для Windows.