Campanha de anúncio malicioso no Google instala malware MacSync para roubar credenciais e chaves de criptomoedas
Campanha de anúncio malicioso no Google entrega malware MacSync Stealer que rouba credenciais e trojaniza carteiras Ledger em macOS.
8 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a ledger.
Campanha de anúncio malicioso no Google entrega malware MacSync Stealer que rouba credenciais e trojaniza carteiras Ledger em macOS.
Pesquisador brasileiro expõe fraude de carteiras Ledger falsas em marketplaces chineses que roubam sementes e PINs, com perdas superiores a US$ 9,5 milhões.
Aplicativo falso do Ledger Live na App Store roubou 9,5 milhões de dólares de 50 vítimas. O incidente destaca riscos de engenharia social e a necessidade de verificação de software em lojas de aplicativos.
Pesquisadores da Ledger descobrem falha crítica no Boot ROM do MediaTek Dimensity 7300 que permite roubo de PINs e chaves de criptomoedas em 45 segundos, afetando 25% dos usuários Android.
Atores de ameaças enviam cartas físicas falsas em nome da Trezor e Ledger para enganar usuários e roubar frases de recuperação de carteiras de criptomoedas.
Ledger informou clientes sobre exposição de dados pessoais após uma invasão nos sistemas da processadora Global-e. A extensão dos dados e o número de afetados não foram detalhados publicamente; não há indícios de comprometimento de chaves privadas.
MioLab MacOS é anunciado em fórum underground como infostealer por assinatura, com painel web, exfiltração via Telegram e módulos pagos para Ledger/Trezor; pesquisadores indicam risco a usuários de carteiras e gerenciadores de senha.
Nova Stealer substitui apps legítimos de carteiras macOS por versões falsas para capturar frases-semente e arquivos sensíveis (Ledger Live, Trezor Suite, Exodus). O malware usa scripts modulares, persistência via LaunchAgent e exfiltra arquivos críticos a cada ~20 horas; captura de keystrokes é enviada a endpoints /seed e /seed2 com delay por tecla.