警惕新型ドメイン復活攻撃:ハッカーがSnap Storeを通じて正規ウォレットアプリを乗っ取り、シードフレーズを盗む

robot
概要作成中

【链文】最近安全圈伝えるところによると、かなり厳しい操作手法が流れている——誰かがLinuxのSnapアプリストアで問題を起こしている。具体的には、ハッカーは期限切れの開発者ドメインに狙いを定め、それを乗っ取ると公式チャネルを通じて元の正規アプリを更新できるようになる。聞いて怖くないですか?さらに恐ろしいのは、彼らはアプリをExodus、Ledger Live、Trust Walletといった有名なウォレットの見た目に直接改変し、ユーザーに助記詞の入力を騙し取り、最終的に暗号資産を直接送金してしまうことです。

情報によると、すでにstorewise.techとvagueentertainment.comの2つのドメインがハッカーに乗っ取られている。こうした攻撃手法はSnapの仕組みの脆弱性を悪用しており、もともとユーザーに信頼されていたソフトウェアに気付かないうちに悪意のあるコードが埋め込まれる結果となっている。要するに、あなたがダウンロードしたものはもはや元の安全なアプリではない可能性がある。

原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • 5
  • リポスト
  • 共有
コメント
0/400
LiquidationSurvivorvip
· 01-21 04:37
くそっ、Snapがまたこんなトラブルを…これは本当に防ぎようがないな
原文表示返信0
FreeRidervip
· 01-21 04:35
くそっ、この手法は本当にすごい。ドメインの期限切れというマイナーな角度からも開発できるなんて...Snap Storeのこの脆弱性は早急にパッチを当てる必要があるな
原文表示返信0
NewDAOdreamervip
· 01-21 04:34
くそ、これは本当にすごい操作だ...まったく、Snapがこんなに簡単に悪用されるなんて、期限切れのドメイン名だけでハッカーのツールに変わるのか?これは韭菜を刈るようなものじゃないか
原文表示返信0
tx_or_didn't_happenvip
· 01-21 04:33
わあ、この操作は絶妙だ...期限切れのドメインを反手で引き継いで上架できるなんて、Snapのこの脆弱性はちょっとひどいね
原文表示返信0
JustHereForMemesvip
· 01-21 04:29
Snap Store のこの脆弱性は本当にすごいですね。次のアプリを導入する前に慎重に考えなければならないと感じます。
原文表示返信0
  • ピン