Atenção para ataques de revivificação de novos domínios: hackers sequestram aplicações legítimas de carteiras através da Snap Store para roubar frases de recuperação
【链文】Recentemente, circulou na comunidade de segurança uma técnica bastante agressiva — alguém está fazendo algo na loja de aplicativos Snap do Linux. Especificamente, hackers estão mirando em domínios de desenvolvedores expirados; uma vez assumidos, podem atualizar aplicativos legítimos através de canais oficiais. Parece assustador, não é? Ainda mais assustador é que eles simplesmente alteraram os aplicativos para parecerem carteiras conhecidas como Exodus, Ledger Live, Trust Wallet, enganando os usuários para que insiram a frase-semente, e depois transferindo os ativos criptográficos diretamente.
De acordo com as informações, os domínios storewise.tech e vagueentertainment.com já foram assumidos pelos hackers. Essa técnica de ataque explorou vulnerabilidades no mecanismo do Snap, levando softwares originalmente confiáveis pelos usuários a serem infectados com código malicioso sem que percebessem. Em outras palavras, o que você baixou pode não ser mais o aplicativo seguro de antes.
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
14 gostos
Recompensa
14
5
Republicar
Partilhar
Comentar
0/400
LiquidationSurvivor
· 8h atrás
Caramba, a Snap voltou a fazer dessas... Isso realmente é imprevisível.
Ver originalResponder0
FreeRider
· 8h atrás
Caramba, esta jogada é realmente genial, até mesmo um ângulo pouco comum como o vencimento de um domínio pode ser explorado... O bug do Snap Store precisa ser corrigido rapidamente com um patch.
Ver originalResponder0
NewDAOdreamer
· 8h atrás
Caramba, esta operação é realmente genial... Meu Deus, o Snap é tão fácil de ser manipulado, um domínio expirado pode virar uma ferramenta de hacking? Isso não é apenas uma forma de enganar os investidores?
Ver originalResponder0
tx_or_didn't_happen
· 8h atrás
Nossa, essa operação foi incrível... um domínio expirado e, com um toque, consegue ser recuperado e colocado no ar, essa vulnerabilidade do Snap é meio absurda.
Ver originalResponder0
JustHereForMemes
· 8h atrás
A vulnerabilidade do Snap Store é realmente incrível, parece que a próxima aplicação vai precisar pensar duas vezes antes de lançar
Atenção para ataques de revivificação de novos domínios: hackers sequestram aplicações legítimas de carteiras através da Snap Store para roubar frases de recuperação
【链文】Recentemente, circulou na comunidade de segurança uma técnica bastante agressiva — alguém está fazendo algo na loja de aplicativos Snap do Linux. Especificamente, hackers estão mirando em domínios de desenvolvedores expirados; uma vez assumidos, podem atualizar aplicativos legítimos através de canais oficiais. Parece assustador, não é? Ainda mais assustador é que eles simplesmente alteraram os aplicativos para parecerem carteiras conhecidas como Exodus, Ledger Live, Trust Wallet, enganando os usuários para que insiram a frase-semente, e depois transferindo os ativos criptográficos diretamente.
De acordo com as informações, os domínios storewise.tech e vagueentertainment.com já foram assumidos pelos hackers. Essa técnica de ataque explorou vulnerabilidades no mecanismo do Snap, levando softwares originalmente confiáveis pelos usuários a serem infectados com código malicioso sem que percebessem. Em outras palavras, o que você baixou pode não ser mais o aplicativo seguro de antes.