Nep Ledger-app op Mac rooft crypto in seconden

Criminelen hebben een nieuwe manier gevonden om je crypto buit te maken — en het begint met een app die verdacht veel lijkt op Ledger Live.
Slimme truc, lege wallet
Onderzoekers van cybersecuritybedrijf Moonlock hebben een campagne blootgelegd waarbij Mac-gebruikers doelwit zijn van een nepversie van de Ledger Live-app. De aanval is verraderlijk simpel: via malware wordt de echte app op je Mac vervangen door een kopie. Die lijkt betrouwbaar, maar vraagt je om iets wat je nooit moet geven — je 24-woorden seed phrase.
Tik je die in? Dan gaat je hele wallet in rook op. Binnen een paar tellen staat je crypto op een server van de aanvallers. En die zijn er snel vandoor.
Malware duikt op in duizenden sites
De kwaadaardige software heet Atomic macOS Stealer en is al opgedoken op zeker 2.800 gehackte websites. De tool steelt niet alleen je walletgegevens, maar ook wachtwoorden, notities en persoonlijke info. Daarna installeert hij de valse Ledger-app — compleet met pop-up die je waarschuwt voor ‘verdachte activiteit’.
Maar die waarschuwing is de valstrik zelf.
Hackers worden slimmer — jij moet dat ook worden
Moonlock volgt deze aanval sinds augustus en ziet dat hackers steeds geavanceerder worden. Op het dark web wordt druk gesproken over “anti-Ledger”-tools: malware die specifiek is gebouwd om Ledger-gebruikers om de tuin te leiden. Sommige tools doen nog niet wat ze beloven, maar volgens de onderzoekers is het slechts een kwestie van tijd.
“Dit is meer dan diefstal,” zegt Moonlock.
“Het is een poging om het vertrouwen in een van de meest gebruikte crypto-tools te ondermijnen.”
Wat kun je doen?
Voorkom dat je slachtoffer wordt met deze simpele regels:
- Voer je seed phrase nooit ergens in, hoe ‘legitiem’ het ook lijkt.
- Download Ledger Live alleen van de officiële website: ledger.com.
- Trap niet in pop-ups die zeggen dat er iets mis is met je wallet. Ledger zal je nooit op die manier om je herstelzin vragen.
Zelfs met een hardware wallet ben je niet automatisch veilig. Vertrouwen is goed, maar opletten is beter — vooral als je crypto bewaart op een Mac.