Varnostna novica – 6. 8. 2026

{

“naslov”: “Lažna varnostna revizija COLDCARD denarnice širi orodje za oddaljeni dostop”,

“podnaslov”: “Hekerji izkoriščajo strah pred ranljivostjo strojne denarnice COLDCARD in domnevno krajo 88,6 milijona dolarjev v Bitcoinih, da bi žrtve prepričali k namestitvi programske opreme ScreenConnect.”,

“vsebina_html”: “

Kibernetski napadalci so sprožili sofisticirano lažno sporočilno kampanjo, ki cilja na uporabnike strojne kripto denarnice COLDCARD. Napad izkorišča nedavno razkrito varnostno ranljivost te priljubljene naprave ter paniko, ki jo je povzročila poročana kraja Bitcoinov v vrednosti okoli 88,6 milijona dolarjev. Žrtve so s pretvaranjem prepričane v namestitev orodja za oddaljeni dostop ScreenConnect, kar napadalcem omogoči popoln nadzor nad okuženim sistemom.

Kampanja deluje po klasičnem vzorcu socialnega inženiringa. Žrtve prejmejo e-poštno sporočilo, ki se predstavlja kot uradno obvestilo o varnostni reviziji denarnice COLDCARD. Sporočilo vsebuje poziv k takojšnji namestitvi »varnostnega orodja« ali »popravka«, ki naj bi zaščitil sredstva pred domnevno izkoriščano ranljivostjo. V resnici pa gre za legitimno programsko opremo ScreenConnect, ki jo napadalci zlorabijo za vzpostavitev oddaljenega dostopa do računalnika žrtve.

ScreenConnect, ki ga razvija podjetje ConnectWise, je sicer povsem zakonito orodje za upravljanje in podporo na daljavo. Toda napadalci ga pogosto zlorabljajo ravno zato, ker ga varnostna orodja redkeje označijo kot zlonamerno programsko opremo. Ko je orodje enkrat nameščeno, imajo napadalci neomejen dostop do datotečnega sistema, shranjenih gesel, semena denarnic in drugih občutljivih podatkov.

Kampanja je še posebej nevarna, ker cilja na tehnično podkovane uporabnike, ki sicer varno shranjujejo kripto sredstva v strojnih denarnicah. Lažna sporočila so oblikovana prepričljivo in vsebujejo tehnično terminologijo, ki pri žrtvah vzbudi vtis legitimnosti. Strokovnjaki opozarjajo, da proizvajalci strojnih denarnic nikoli ne zahtevajo namestitve dodatne programske opreme prek e-pošte.

Za zaščito pred tovrstnimi napadi IT strokovnjaki priporočajo več ukrepov: vsa obvestila o varnostnih posodobitvah preverite neposredno na uradni spletni strani proizvajalca, ne sledite povezavam iz e-poštnih sporočil, ki zahtevajo namestitev programske opreme, in za komunikacijo z denarnico uporabljajte izključno uradna orodja. Prav tako je priporočljivo omogočiti večfaktorsko avtentikacijo na vseh računih, povezanih s kripto sredstvi.

Organizacije, ki upravljajo večje količine kriptovalut, naj redno preverjajo, ali je v njihovem okolju nameščena kakršna koli programska oprema za oddaljeni dostop brez ustreznega dovoljenja. Nadzor omrežnega prometa in uporaba rešitev za zaznavanje in odzivanje na grožnje (EDR) sta ključni pri odkrivanju tovrstnih incidentov v zgodnji fazi.

“,

“vsebina_md”: “Kibernetski napadalci so sprožili sofisticirano lažno sporočilno kampanjo, ki cilja na uporabnike strojne kripto denarnice COLDCARD. Napad izkorišča nedavno razkrito varnostno ranljivost te priljubljene naprave ter paniko, ki jo je povzročila poročana kraja Bitcoinov v vrednosti okoli 88,6 milijona dolarjev. Žrtve so s pretvaranjem prepričane v namestitev orodja za oddaljeni dostop ScreenConnect, kar napadalcem omogoči popoln nadzor nad okuženim sistemom.\n\nKampanja deluje po klasičnem vzorcu socialnega inženiringa. Žrtve prejmejo e-poštno sporočilo, ki se predstavlja kot uradno obvestilo o varnostni reviziji denarnice COLDCARD. Sporočilo vsebuje poziv k takojšnji namestitvi »varnostnega orodja« ali »popravka«, ki naj bi zaščitil sredstva pred domnevno izkoriščano ranljivostjo. V resnici pa gre za legitimno programsko opremo ScreenConnect, ki jo napadalci zlorabijo za vzpostavitev oddaljenega dostopa do računalnika žrtve.\n\nScreenConnect, ki ga razvija podjetje ConnectWise, je sicer povsem zakonito orodje za upravljanje in podporo na daljavo. Toda napadalci ga pogosto zlorabljajo ravno zato, ker ga varnostna orodja redkeje označijo kot zlonamerno programsko opremo. Ko je orodje enkrat nameščeno, imajo napadalci neomejen dostop do datotečnega sistema, shranjenih gesel, semena denarnic in drugih občutljivih podatkov.\n\nKampanja je še posebej nevarna, ker cilja na tehnično podkovane uporabnike, ki sicer varno shranjujejo kripto sredstva v strojnih denarnicah. Lažna sporočila so oblikovana prepričljivo in vsebujejo tehnično terminologijo, ki pri žrtvah vzbudi vtis legitimnosti. Strokovnjaki opozarjajo, da proizvajalci strojnih denarnic nikoli ne zahtevajo namestitve dodatne programske opreme prek e-pošte.\n\nZa zaščito pred tovrstnimi napadi IT strokovnjaki priporočajo več ukrepov: vsa obvestila o varnostnih posodobitvah preverite neposredno na uradni spletni strani proizvajalca, ne sledite povezavam iz e-poštnih sporočil, ki zahtevajo namestitev programske opreme, in za komunikacijo z denarnico uporabljajte izključno uradna orodja. Prav tako je priporočljivo omogočiti večfaktorsko avtentikacijo na vseh računih, povezanih s kripto sredstvi.\n\nOrganizacije, ki upravljajo večje količine kriptovalut, naj redno preverjajo, ali je v njihovem okolju nameščena kakršna koli programska oprema za oddaljeni dostop brez ustreznega dovoljenja. Nadzor omrežnega prometa in uporaba rešitev za zaznavanje in odzivanje na grožnje (EDR) sta ključni pri odkrivanju tovrstnih incidentov v zgodnji fazi.”,

“kljucne_besede”: [“COLDCARD”, “phishing”, “ScreenConnect”, “oddaljeni dostop”, “kriptovalute”],

“izvir_url”: “https://www.bleepingcomputer.com/news/security/coldcard-security-audit-phishing-attack-installs-remote-access-tool/”,

“izvir_datum”: “2026-08-05”,

“yoast_meta_opis”: “Hekerji z lažno varnostno revizijo COLDCARD denarnice namestijo orodje ScreenConnect za oddaljeni dostop. Kako se zaščititi pred napadom?”,

“y


Vir:
Originalna objava: 2026-08-06T04:01:56.485Z
Članek je pripravljen na osnovi tujega vira s pomočjo AI in prilagojen za slovenskega bralca.

Deli z drugimi:

Leave a Reply