L'application Fake Ledger Live du Microsoft Store vole 768 000 $ en crypto

Microsoft a récemment supprimé de sa boutique une application frauduleuse Ledger Live pour la gestion des crypto-monnaies après que plusieurs utilisateurs ont perdu au moins 768 000 $ d’actifs en crypto-monnaie.

Publiée sous le nom de Ledger Live Web3, la fausse application semble être présente dans le Microsoft Store depuis le 19 octobre, mais le vol de cryptomonnaie a commencé à être signalé il y a seulement quelques jours.

Des drapeaux rouges partout

Passionné de blockchain ZachXBT a alerté la communauté des crypto-monnaies le 5 novembre d’une application frauduleuse Ledger Live dans le Microsoft Store qui a volé près de 600 000 $ des utilisateurs qui l’ont installé.

Publicité

Microsoft a réagi le même jour et a supprimé l’application du magasin, mais le fraudeur avait déjà transféré plus de 768 000 $ des victimes.

Alerte d'une fausse application Ledger dans le Microsoft Store
L’application Fake Ledger vole près de 600 000 $ source: ZachXBT

Le fraudeur n’a cependant pas déployé beaucoup d’efforts pour donner l’impression que la fausse application Ledger Live est légitime. En regardant l’entrée dans le Microsoft Store, il y a suffisamment de signaux d’alarme pour éveiller les soupçons.

Au-delà de la description qui a été copiée presque entièrement mot pour mot du application légitime dans l’Apple Storel’application n’avait qu’une seule note de cinq étoiles lorsqu’elle a été prise et le fraudeur a utilisé « Official Dev » pour le nom du développeur.

Application Fake Ledger sur Microsoft App Store
Application Fake Ledger sur Microsoft App Store (ZackXBT)

On ne sait pas combien d’utilisateurs Windows ont été victimes de la fausse version de Live Ledger sur le Microsoft Store, mais ZachXBT a reçu des messages de plusieurs victimes qui avaient perdu de la crypto-monnaie après avoir installé la fausse application.

UN deuxième portefeuille de crypto-monnaie utilisé pour l’escroquerie avait collecté environ 180 000 $ auprès des victimes.

Dans un publier sur Redditune autre victime a expliqué comment elle avait perdu ses économies de 26 500 $ quelques minutes seulement après avoir tapé la phrase de départ dans la fausse application Ledger Live.

J’ai téléchargé une nouvelle application Ledger que j’ai trouvée sur le Microsoft Store après avoir réinstallé Windows sur mon ordinateur il y a environ 1 à 2 heures. Je n’y avais pas accédé via le grand livre en direct depuis un certain temps et j’ai été invité à saisir ma phrase de récupération de graine de 24 mots. Je n’y ai pas pensé davantage car tant de choses s’étaient passées avec la réinstallation du système d’exploitation Microsoft et de l’application Ledger Live, mais… Il m’a fallu quelques minutes avant de voir disparaître toutes mes cryptomonnaies, 18,5 000 $ de bitcoin et environ 8 000 $ de pièces alternatives.

Bien que la fraude ait été découverte le 5 novembre, les résultats de recherche Google montrent que l’application frauduleuse Ledger Live Web3 était présente dans le Microsoft Store depuis le 19 octobre, date à laquelle le homologue légitime sur Google Play reçu une mise à jour.

Application Fake Ledger Live dans le Microsoft Store
Application Fake Ledger Live dans le Microsoft Store depuis le 19 octobre source : Ordinateur Bleeping

Celui qui est derrière l’arnaque a également créé une page pour l’application en utilisant la plateforme de gestion de documentation GitBook et en l’hébergeant sur lagerlivlugio[.]gitbook.io/us/

La page fait la promotion de l’application comme étant un produit Ledger officiel disponible via le Microsoft Store, bien qu’elle soit loin d’être un sosie du page Ledger Live légitime.

Compte tenu de tous les signaux qui alertent sur une éventuelle arnaque, on ne sait pas exactement comment le fraudeur a réussi à publier l’application dans le Microsoft Store. ZachXBT estime que le processus de vérification n’est pas suffisamment approfondi.

BleepingComputer a contacté Microsoft pour un commentaire sur le processus de sélection des applications soumises et un porte-parole a déclaré que la société « travaille en permanence pour garantir que le contenu malveillant est identifié et supprimé rapidement ».

Bien que les pertes financières ne semblent pas considérables par rapport aux millions volés lors des récents braquages ​​​​de crypto-monnaie [1, 2, 3, 4]le montant gagné par le fraudeur est impressionnant si l’on considère la simplicité de l’arnaque.

4.3/5 - (23 votes)
Publicité
Article précédentiQOO 12 Pro fait ses débuts en tant que premier smartphone Android à écran 144 Hz jusqu’à 3 000 nits au monde
Article suivantAnnonce du film live-action The Legend of Zelda : Nintendo et les créateurs de Spider-Man : Across the Spider-Verse collaborent
Avatar
Violette Laurent est une blogueuse tech nantaise diplômée en communication de masse et douée pour l'écriture. Elle est la rédactrice en chef de fr.techtribune.net. Les sujets de prédilection de Violette sont la technologie et la cryptographie. Elle est également une grande fan d'Anime et de Manga.

LAISSER UN COMMENTAIRE

S'il vous plaît entrez votre commentaire!
S'il vous plaît entrez votre nom ici