Des hackers envoient des Ledger trafiqués pour dérober des crypto-monnaies

18 juin 2021 à 12h33
34
© Ledger
© Ledger

Des clients de Ledger reçoivent des appareils modifiés dans une tentative de voler leurs crypto-monnaies.

L'entreprise avait annoncé en 2020 avoir été victime d'une fuite de données dont les conséquences continuent d'être visibles aujourd'hui avec ces envois.

La conséquence d'une fuite de données en 2020

En 2020, l'entreprise française Ledger, qui commercialise des portefeuilles de crypto-monnaie physiques, annonçait avoir été victime d'une fuite de données. Des millions d'adresses mail de ses clients avaient été dévoilées ainsi que des numéros de téléphone, des noms et des adresses postales pour quelques milliers d'entre eux. Ce sont ces dernières informations qui sont utilisées dans cette campagne qui vise à envoyer des portefeuilles modifiés à certains clients.

Un utilisateur de Reddit a partagé un colis étrange qu'il a reçu, contenant un appareil de Ledger dans un packaging qui paraît authentique et accompagné d'une lettre expliquant qu'à la suite de la fuite de données, l'entreprise avait décidé de désactiver les portefeuilles des victimes et leur en fournissait d'autres à utiliser désormais.

Le colis reçu par l'utilisateur sur Reddit © Reddit
Le colis reçu par l'utilisateur sur Reddit © Reddit

Le colis contenait également un manuel expliquant aux utilisateurs comment transférer leurs fonds sur le nouvel appareil, ce qui nécessitait de rentrer leur phrase de récupération sur un logiciel. Les phrases de récupération servent à générer la clé privée du portefeuille, et une fois obtenues, elles permettent à n'importe qui d'importer le portefeuille sur son propre appareil pour récupérer les crypto-monnaies stockées dessus.

Des attaques persistantes contre les clients de Ledger

Les attaquants ne se sont pas arrêtés là, puisqu'ils ont modifié l'appareil en lui-même. D'après Mike Groover, contacté par BleepingComputer, ils se sont contentés d'attacher une clé USB reliée au connecteur USB du portefeuille. Elle serait utilisée pour délivrer un malware, probablement le logiciel cité dans le guide. « Tous les composants sont de l'autre côté, donc je ne peux pas confirmer si c'est juste un périphérique de stockage mais… à en juger par le travail de soudure très novice, c'est probablement juste une mini clé USB en vente libre qui a été sortie de son boîtier » a-t-il déclaré.

Le portefeuille reçu modifié © Reddit
Le portefeuille reçu modifié © Reddit

Depuis cette fuite de données, les clients de Ledger sont souvent victimes de campagnes de phishing, destinées le plus souvent à subtiliser leurs phrases de récupération. Sur son site web, l'entreprise appelle les utilisateurs à la vigilance et indique qu'elle ne les contactera jamais par téléphone ou SMS et qu'elle ne peut pas désactiver ou bloquer leurs appareils.

Source : BleepingComputer

Vous êtes un utilisateur de Google Actualités ou de WhatsApp ? Suivez-nous pour ne rien rater de l'actu tech !
google-news

A découvrir en vidéo

Haut de page

Sur le même sujet

Rejoignez la communauté Clubic S'inscrire

Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.

S'inscrire

Commentaires (34)

obbiclubic
Il est pas beau ce siècle hein ??
norwy
La boite qui vous vends de la sécurité est finalement celle qui vous ruinera. C’est ballot !
tinou7789
en quoi c’est censé être sécurisé une crypto ?<br /> Que le portefeuille ou l’exchange soit sécurisé ok, mais une crypto ?
Johnny6
Pourquoi j’imagine que des gens reçoivent des poupées Joker trafiquées en lisant cette news ???
Cynian90
Les pigeons se font plumer, la baisse des cours ne suffit pas il faut en plus leur voler leurs porte-monnaies. C’est un siècle très difficile pour les pigeons, il faut le dire, le risque de devenir une espèce menacée augmente de jours en jours, Jacobe aura vraiment du mal à serrer quand il aura perdu ses bitcoins et qu’il ne pourra plus roucouler au carré VIPigeon.
lefranstalige
Vous ne perdez pas une seule occasion de cracher sur les cryptos.<br /> Ce n’est pas Ledger qui envoie les attaques<br /> Il y a beaucoup plus d’attaques de ce genre avec les banques traditionnelles<br /> Enfin bon, parfois j’ai l’impression que vous n’avez juste pas envie d’essayer de comprendre. Vous vous êtes fait une mauvaise idée sur les cryptos et vous restez bloqués dessus.<br />
norwy
Tu as raison, cet article ne vaut pas une actualité, les commentaires ne sont pas pertinents, parce que les cryptos sont intrinsèquement sécurisées by design.<br /> Bon, c’est vrai que si un tiers «&nbsp;de confiance&nbsp;» se fait pirater sa base de clients, tes données personnelles peuvent servir à détourner ton crypto-magot à ton insu, mais ce n’est pas grave, ça arrive bien dans les banques traditionnelles aussi…<br /> Le principal, c’est que les cryptos sont sécurisées : ça c’est le plus important… ouf !
lefranstalige
Je ne sais pas très bien ce que signifie «&nbsp;les cryptos sont sécurisé&nbsp;». Dans les projet DeFi, les fonds ne sont clairement pas sécurisés. Pour de nombreuses cryptos comme BCH, BSV voire même LTC, la puissance de calcul nécessaire pour faire une attaque Sybil (51% de hashrate) permet théoriquement de faire une attaque profitable (mais à très haut risque). Hacker Bitcoin ou Ethereum est autre chose. Pour ceux-là, on peut dire que la blockchain est sécurisée…<br /> Mais «&nbsp;les cryptos sont sécurisés&nbsp;», je ne suis pas sûr de comprendre. Si je me fait hacker mon ordi et que l’écran ne m’affiche pas un contenu normal à cause d’un hacker, je peux - théoriquement - perdre de l’argent… comme avec les banques classiques. C’est pour ça qu’un hardware wallet comme Ledger ou Trezor est intéressant: l’écran sur le hardware permet d’éviter pas mal de risque. Si un voleur vient chez un utilisateur et le menace pour qu’on lui transfert les cryptos, ceux-ci seront volés également (comme avec les banques classiques).<br /> Au final, il faut avoir du bon sens. On ne garde pas chez soi des sommes importantes de cash, c’est la même chose pour les cryptos. Il y a des solutions pour ça. Le truc avec les cryptos aujourd’hui (ça évoluera dans le futur avec des services type «&nbsp;custodian&nbsp;» qui arrivent tout doucement), c’est qu’en étant sa propre banque, il faut assurer sa propre sécurité… et ce n’est pas accessible à tout le monde. Plus tard, je m’attends à ce que les banques gardes les cryptos pour nous. C’est déjà autorisé eau Texas et à partir de lundi en Suisse.
Blackalf
lefranstalige:<br /> Vous ne perdez pas une seule occasion de cracher sur les cryptos.<br /> C’est un phénomène que j’ai remarqué sur plusieurs forums : quand quelqu’un fait de la publicité et un marketing effrénés pour quelque chose, avec des messages qui pourraient presque commencer par «&nbsp;Hosanna au plus haut des cieux&nbsp;», ça génère très souvent un ras le bol chez d’autres personnes qui en ont assez de lire encore et encore les mêmes arguments, jusqu’à l’écoeurement.<br /> Ca finit donc souvent par produire l’effet inverse de celui recherché par celui qui en fait une promotion envahissante…tout simplement parce que l’excès nuit en tout.
toast
Tant de condescendance dans un seul troll
lefranstalige
Idem avec des gens qui ne comprennent pas comment ça fonctionnent et qui ressassent en boucle les mantras:<br /> ca ne sert à rien<br /> ce n’est que pour les criminels et les spéculateurs<br /> c’est un désastre pour l’environnement<br /> etc<br />
Blackalf
La vraie question est, pourquoi cet état de fait te frustre-t-il autant ? <br /> Il me semble que lorsqu’on a fait ses choix et que l’on en est satisfait, les choix des autres ainsi que leurs opinions sur les mêmes points n’ont aucune importance. Alors pourquoi cette hargne à vouloir les convaincre qu’ils ont tort, pourquoi cette intolérance ?
tinou7789
Ca ne répond pas à mon commentaire précédent. Tu confonds tout car tu ne connais pas les terme. Tu fais surement parti de ceux qui pensent qu’on mine du bitcoin avec une carte graphique.
lefranstalige
Je n’interviens que sur les sujets que je maitrise. Je me pose plus de questions sur ceux qui interviennent sur plusieurs sujets totalement différents.
lefranstalige
Pourquoi ça me frustre? Parce que la bêtise des gens me fatigue profondément et ici, il y a de la bête de compétition qui ont leurs préjugés sans comprendre quoi que ce soit au sujet.<br /> Qu’on dise qu’on ne comprend pas ou qu’on adhère pas au concept est une chose. Raconter des stupidités en boucle genre «&nbsp;ça ne sert à rien&nbsp;» alors que de plus en plus de gens s’y mettent ou «&nbsp;ce n’est que pour la spéculation&nbsp;» alors que des Etats commencent à l’utiliser, etc, ça me fatigue.<br /> A côté de ça, il y a des gens qui aimeraient sincèrement comprendre et qui vont être mal informés à cause de quelques «&nbsp;lumières&nbsp;».<br /> Pour le modérateur, si ce message est sujet à la censure, il serait correct aussi de supprimer les postes des anti-cryptos qui insultent les pro-cryptos (Cfr. messages où on se fait traiter de pigeons, arnaqueurs, spéculateurs sans scrupule, etc).
lefranstalige
Je suis étonné qu’on se demande pourquoi je réagis sur les sujets qui me passionne mais qu’on ne sintérroge pas sur les anti-cryptos réagissent tout aussi vite alors que visiblement ça ne les intéresse pas puisqu’après de nombreux mois d’activité sur les sujets cryptos, ils ne comprennent toujours pas comment ça fonctionne.<br /> Je suis passionné par le sujet et je travaille dans l’industrie du paiement en ligne. Dans l’équipe que je gère, j’ai plusieurs projets liés aux cryptos (Bitcoin essentiellement). Je suis considéré comme un expert dans le domaine. Je suis convaincu du truc et en plus je bosse dedans. Si je participe autant aux sujets cryptos, ce n’est certainement pas pour mon boulot car je n’ai pas le droit d’en faire la publicité. Si je le fais, c’est parce que je vois la révolution qui est en marche. Je vois les indicateurs qui annoncent un énorme problème monétaire dans les quelques mois à venir. Il suffit de voir les volumes sur le marché des reverse-repo aux USA mais c’est trop compliqué pour 99,99% des gens. Pour moi, on va vers un monde Bitcoin car on est en train de tuer les monnaie conventionnelles comme l’euro ou le dollar. Ca ne va pas empêcher la crise, mais c’est selon moi sur cette base là qu’il faudra se relever du chaos à venir.<br /> Je réagis aux sujets cryptés car le modèle actuel me rend malade. Quand Christine Lagarde explique qu’elle préfère promouvoir l’emploie à l’épargne, c’est en gros d’expliquer au monde que sa politique monétaire asservis les employés en esclavage par l’inflation. Et les gens qui n’ont pas de formation en macroéconomie sont rassurés parce qu’elle maitrise le sujet. J’aimerais réveiller les gens sur le monde dans lequel ils vivent. Vous en avez marre que les riches deviennent de plus en plus riches et que vous devez bosser plus pour un pouvoir d’achat de plus en plus faible? Alors sortez du système!
Blackalf
lefranstalige:<br /> Pourquoi ça me frustre? Parce que la bêtise des gens me fatigue profondément et ici, il y a de la bête de compétition qui ont leurs préjugés sans comprendre quoi que ce soit au sujet.<br /> Qu’on dise qu’on ne comprend pas ou qu’on adhère pas au concept est une chose. Raconter des stupidités en boucle genre «&nbsp;ça ne sert à rien&nbsp;» alors que de plus en plus de gens s’y mettent ou «&nbsp;ce n’est que pour la spéculation&nbsp;» alors que des Etats commencent à l’utiliser, etc, ça me fatigue.<br /> Ce n’est toujours pas une réponse, parce que de la bêtise, il y en a partout et dans tous les domaines, et on la rencontre tous les jours…mais se déclarer «&nbsp;passionné&nbsp;» pour justifier certains comportements n’a pas de sens, je n’hésiterais même pas à dire que c’est nuisible aux interactions sociales : combien de conflits divers sont provoqués par des «&nbsp;passionnés&nbsp;» qui ne supportent pas l’opinion des autres ?<br /> Des milieux de passionnés, j’en ai fréquenté, moto, tir sportif, arts martiaux, etc… et nulle part je n’ai vu cette attitude agressive et pleine d’aigreur envers ceux qui ne partageaient pas les mêmes passions, personne ne se souciait de corriger la «&nbsp;bêtise&nbsp;» des autres ni ne se sentait frustré.
lefranstalige
Discuter d’un sujet avec des gens qui ont des opinions différentes est intéressant. Mais quand quelqu’un qui ne comprend pas comment ça fonctionne arrive en disant que ça ne sert à rien et que c’est du vent, je ne trouve pas que ça participe au débat. Surtout quand ces mêmes personnes reviennent sujets après sujet pour dire en boucle «&nbsp;ça ne sert à rien&nbsp;». Si tant de gens s’y mettent, c’est que ça sert à quelque chose. Seulement, eux, n’y trouvent pas d’utilité pour eux donc crient haut et fort que puisqu’il n’y a pas d’utilité pour eux, ça ne sert à personne. C’est le comportement d’une personne assez fort limitée je trouve.<br /> Alors non, je n’arrive pas à voir ces «&nbsp;lumières&nbsp;» raconter n’importe quoi et me faire insulter sans réagir. J’aimerais quand même bien voir la réaction dans ton club de tir ou d’arts martiaux si quelqu’un qui ne connait pas le sujet arrive en disant que vous êtes tous des gens agressifs et dangereux et que c’est à cause de vous qu’il y a tant de violence dans ce monde. Je ne suis pas sûr que la réaction soit tendre.<br /> Avec @MisterGTO, nous avons une vue différente sur le POS. On discute et ça reste cordial. Je ne comprends pas (encore) bien l’intérêt du POS sur POW mais je suis ouvert à la discussion. Il/elle n’arrive pas en disant que POW est de la m**de mais explique ces arguments. Ce n’est pas comme @elminster44 @newseven @tux.le.vrai et autres qui ne veulent tout simplement pas dévier de leur point de vue même si on leur explique l’intérêt d’avoir une monnaie décentralisée. Ils n’ont pas d’argument, l’échange est stérile. Autant parler à un mur, ils ne veulent même pas essayer d’écouter un autre point de vue que le leur.
Blackalf
Tu ne sembles toujours pas avoir compris l’esprit de Clubic…je te conseille de relire la charte, ton avis sur certains membres et l’attitude qui en découle n’ont rien à faire ici.
carinae
Tout ce que tu cites sont tout simplement des faits que les pro cryptos on une franche tendance a minimiser. Souvent les gens passionnés par un sujet ont tendance a minimiser, voie faire abstraction, des inconvénients. Les cryptos c’est peut être bien … ou pas …on n’est pas devin donc on verra comment tout ça évoluera et comme le dit @blackalf a force de vanter les mérites d’un truc et en faisant abstraction des inconvénients tout en prenant un peu les autres pour des idiots hé ben a un moment ça agace les gens… C’est vrai pour tout les sujets… crypto y compris <br /> Beaucoup de gens critiquent le modèle que nous avons aujourd’hui mais tout le monde en profite bien…donc bon… un peu de réalisme ne ferait pas de mal
lefranstalige
elminster44:<br /> La crypto ne m’intéresse que par la tech de la blockchain, l’aspect financier ne m’intéresse pas et je connais pas le sujet de toute façon et tu le sais très bien sinon j’irai sur un site de finance et pas de high tech comme Clubic.<br /> Oui, je sais. C’est pour ça que j’ai du mal à ne pas réagir. C’est un peu comme si sur un sujet de voitures électriques, un petit groupe venait systématiquement sur le forum pour répéter en boucle «&nbsp;les voitures, ça ne m’intéresse pas, ça ne sert à rien, vous n’avez qu’à utiliser le vélo bande de pollueurs&nbsp;».<br /> Ce truc de Bitcoin, si vous n’y voyez pas d’intérêt car la macroéconomie ne vous intéresse pas, je comprends. Mais s’il vous plait, ne polluer pas les forums avec des dogmes comme «&nbsp;ça ne sert à rien&nbsp;» ou «&nbsp;ce n’est que pour les spéculateurs&nbsp;» car vous ne comprenez pas l’intérêt. Il y en a un énorme qui vous échappe encore. Ce n’est pas grâve.<br /> Nous sommes probablement à l’aube d’une nouvelle révolution de l’ampleur de celle d’Internet. A titre de comparaison, la croissance du nombre d’utilisateurs de Bitcoin est exactement la même que celle d’Internet jusqu’en 1997. Et tout comme Internet en 1997, il y a encore beaucoup à développer sur Bitcoin pour que ce soit facilement utilisable par tout le monde. Mais on avance, et plutôt vite en plus.
lefranstalige
Si la macroéconomie ne t’intéresse pas, je t’encourage à t’y intéresser car ce qu’on est en train de vivre est probablement l’aube d’une transition majeure. Si la technologie t’intéresse, je t’invite à comprendre à quoi elle pourra servir.<br /> Aujourd’hui, tu as l’opportunité d’investir dans ce qui sera peut-être la monnaie de demain. Ce n’est pas sûr évidemment et c’est très risqué. Mais au moins si ça fonctionne, dans 10 ans, tu n’auras pas le sentiments d’être passé à côté de quelque chose.<br /> Voici la quantité de billets US (en dollars)… Ce n’est pas quelque chose de sain et ça ne peut pas continuer sans risquer une hyperinflation.<br /> twitter.com<br /> Madelon Vos (MadelonVos__)<br /> Money Supply US. 🚨<br /> This Is. Not. Normal. https://t.co/OvVOwJkMCg<br /> 10:30 AM - 19 Jun 2021<br /> 3.1K<br /> 890<br /> A titre de comparaison, tu peux regarder ce qu’il s’est passé avec le Mark de la république de Weimar en 1918-1923. On n’y est pas (encore) mais c’est un risque très sérieux qu’on court.<br /> fr.wikipedia.org<br /> Hyperinflation de la république de Weimar<br /> L'hyperinflation de la république de Weimar est la période de très forte augmentation des prix que connaît l'Allemagne entre juin 1921 et janvier 1924 et plus précisément durant l'année 1923.<br /> L'inflation fait son apparition dès 1914 et accompagne l'endettement massif du pays au profit d'une économie de guerre, d'une monnaie parallèle, d'un marché noir et donc de privations. En 1919, le traité de Versailles démoralise l'opinion allemande, déjà fracturée par de violentes dissensions politiques int...<br /> Aujourd’hui, il y a de grosses variations de prix, il manque encore des fonctionnalité, on dit que c’est un désastre pour l’environnement mais ce ne sont que des problèmes à très court terme. Le développement est très actif et de nouvelles fonctionnalités sont ajoutées sur Bitcoin. Les mineurs les plus polluants sont en train d’arrêter (c’est ce qui cause la chute actuelle du prix). Les variations sont dû au fait que Bitcoin est encore jeune et relativement petit. etc. Dans 10 ans, ces problèmes n’existeront probablement plus… même pour la question environnementale.<br /> Aujourd’hui le BTC est à 30k€. Il pourrait être à 20k€ comme à 200k€ à la fin de l’année. Mais dans 10ans, je le vais à beaucoup beaucoup plus haut car il aura remplacé le dollars dans de nombreux échanges commerciaux internationaux.<br /> L’Etat du Salvador est le premier à prendre le prix Bitcoin. Le Panama et le Paraguay sont très intéressés. Ce sont les pays en voie de développement qui ont le plus à gagner de sortir du contrôl du FMI et de la Banque Mondiale pour s’affranchir. Ca sera une bonne chose pour leur population.
Palou
@lefranstalige : oui, on a très bien compris que tu es le représentant légal chez nous de cette pseudo monnaie … <br /> Mais tu n’es pas obligé de monopoliser ce forum et ce topic en particulier que pour tes interventions ni d’écraser les autres avec certaines de tes réponses.<br /> Je te rappelle ta phrase qui peut également s’appliquer à toi-même :<br /> Mais s’il vous plait, ne polluer pas les forums avec des dogmes comme bla bla bla<br />
lefranstalige
Plus si pseudo-monnaie que ça puisque c’est deja la devise officielle de l’Etat du Salvador et pour info, une loi sera présentée dans quelques jour au Panama pour faire la même chose et le Paraguay est en train de réfléchir pour en faire de même.<br /> Je veux bien ne pas réagir mais faut pas raconter n’importe quoi non plus. Je n’interviens que rarement sans être une réaction à quelque chose qui tient plus de la mécompréhension du sujet qu’autre chose.<br /> Mais j’ai bien compris que les modérateurs ici étaient plutôt anti-cryptos
Palou
lefranstalige:<br /> Mais j’ai bien compris que les modérateurs ici étaient plutôt anti-cryptos<br /> N’importe quoi !<br /> Nous avons le devoir de rester neutres, ni pour ni contre contrairement à ce que certains pensent ici. Ai-je critiqué cette pseudo monnaie ? en ai-je dit du bien ou du mal ? non, juste surveillé certaines interventions dans le forum.<br /> Merci de ne pas inverser les rôles !<br /> PS : Le Salvador a adopté le dollar américain comme monnaie en 2001 à la place du colón. Rien d’officiel encore pour ta crypto
newseven
Voler c’est voler .<br /> La cryptomonnaie c’est voler.<br /> C’est imposer une devise avec une dette sur la société qui n’a rien demandé.<br /> Je n’ai premièrement pas l’intention de payer votre dette et je refuse que mes impôts servent pour des intérêts non collectifs.
Blackalf
lefranstalige:<br /> Mais j’ai bien compris que les modérateurs ici étaient plutôt anti-cryptos <br /> Les modérateurs ne sont pas anti-cryptos…ils sont anti-spammeurs qui monopolisent les sujets et répandent sans cesse leur propagande partout où c’est possible et font régulièrement preuve d’arrogance et de mépris envers ceux qui ont d’autres avis. Dire que l’on ne veut que Rétablir La Vérité n’est en aucun cas une excuse valable.<br /> Et ce n’est pas réservé aux prosélytes forcenés des cryptomonnaies, on voit le même comportement dans bien d’autres domaines…à croire qu’il existe un moule estampillé Fan Ultime que se partage certaines marques et concepts.
tinou7789
Il doit y avoir confusion sur ce qu’est une crypto et sa blockchain je pense. Je veux bien entre parler de sécurisER une blockchain, mais une monnaie je comprends pas vraiment.
Voir tous les messages sur le forum