De grote leverancier van cryptocurrency-hardware wallet Ledger heeft zijn gebruikers gewaarschuwd voor een nieuwe phishing-aanval die hun crypto probeert te stelen door middel van een Google Chrome-extensie.
In een tweet van 5 maart gaf het Franse cryptobedrijf aan dat er een nep-extensie in de Google Chrome-browser is die probeert de crypto van gebruikers te stelen. Deze extensie vraagt hen om hun 24-woord herstelzin in te voeren om toegang te krijgen tot hun portemonnee.
De tweet luidde als volgt:
?PHISHING ALERT?
— Ledger Support (@Ledger_Support) March 5, 2020
A fake Chrome extension has been found, asking to enter your 24 word recover phrase
⚠️NEVER share your 24 words
⚠️NEVER enter your 24 words into any internet-connected device
⚠️Ledger will NEVER ask for your 24 words
Read more: https://t.co/QNoSwptn3U https://t.co/QZKMmT6TMf

Ledger Live wordt verwijderd uit de Chrome Web Store
De phishing-aanval werd op 4 maart gemeld door Catalin Cimpanu, een cybersecurity-verslaggever op ZDNet, de nieuwswebsite voor bedrijfstechnologie. Volgens Cimpanu werd de kwaadaardige Chrome-extensie voor het eerst ontdekt door Harry Denley, veiligheidsdirecteur bij blockchain interface platform MyCrypto.
Catalin tweette het volgende:
Malicious Chrome extension caught stealing Ledger wallet recovery seeds
— Catalin Cimpanu (@campuscodi) March 5, 2020
> Stolen Ledger seed phrases will allow attacker to recover Ledger wallet content on another device — gain access to the victim's cryptocurrency private keyshttps://t.co/0GqLzNhpSn pic.twitter.com/zCa8xVmUrx
Volgens het rapport heet de nep-Chrome-extensie Ledger Live en probeert het de echte mobiele en desktop-applicatie Ledger Live na te bootsen, waarmee Ledger wallet-gebruikers transacties kunnen goedkeuren door hun hardware wallet te synchroniseren met een vertrouwd apparaat.
Vanaf het moment van schrijven was de nep-extensie Ledger Live blijkbaar verwijderd uit de Chrome Web Store. Volgens het rapport werd de phishing-extensie minstens 120 keer gedownload, voordat deze werd verwijderd.
Geadverteerd door Google Ads
Zoals gemeld door ZDNet, probeerde de kwaadwillige extensie gebruikers te misleiden door hen te laten denken dat het de Chrome-versie van de originele Ledger Live-app was, waarmee ze hun saldo konden controleren en transacties mee konden goedkeuren via Chrome.
Gebruikers werd blijkbaar aangeboden om de extensie te installeren en hun Ledger-wallet eraan te verbinden door de seed-zin van de portemonnee in te voeren, een back-upzin of word seed die gebruikt werd om toegang te krijgen tot hun wallets.