Atenção para ataques de revivificação de novos domínios: hackers sequestram aplicações legítimas de carteiras através da Snap Store para roubar frases de recuperação

robot
Geração do resumo em andamento

【链文】Recentemente, circulou na comunidade de segurança uma técnica bastante agressiva — alguém está fazendo algo na loja de aplicativos Snap do Linux. Especificamente, hackers estão mirando em domínios de desenvolvedores expirados; uma vez assumidos, podem atualizar aplicativos legítimos através de canais oficiais. Parece assustador, não é? Ainda mais assustador é que eles simplesmente alteraram os aplicativos para parecerem carteiras conhecidas como Exodus, Ledger Live, Trust Wallet, enganando os usuários para que insiram a frase-semente, e depois transferindo os ativos criptográficos diretamente.

De acordo com as informações, os domínios storewise.tech e vagueentertainment.com já foram assumidos pelos hackers. Essa técnica de ataque explorou vulnerabilidades no mecanismo do Snap, levando softwares originalmente confiáveis pelos usuários a serem infectados com código malicioso sem que percebessem. Em outras palavras, o que você baixou pode não ser mais o aplicativo seguro de antes.

Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • 7
  • Repostar
  • Compartilhar
Comentário
0/400
CommunityWorkervip
· 12h atrás
Caramba, essa operação foi incrível, a vulnerabilidade do Snap precisa ser corrigida.
Ver originalResponder0
consensus_failurevip
· 12h atrás
Porra, o Snap Store tem uma vulnerabilidade tão grande que ainda não foi corrigida... realmente trata os usuários como cebolas para cortar
Ver originalResponder0
LiquidationSurvivorvip
· 01-21 04:37
Caramba, a Snap voltou a fazer dessas... Isso realmente é imprevisível.
Ver originalResponder0
FreeRidervip
· 01-21 04:35
Caramba, esta jogada é realmente genial, até mesmo um ângulo pouco comum como o vencimento de um domínio pode ser explorado... O bug do Snap Store precisa ser corrigido rapidamente com um patch.
Ver originalResponder0
NewDAOdreamervip
· 01-21 04:34
Caramba, esta operação é realmente genial... Meu Deus, o Snap é tão fácil de ser manipulado, um domínio expirado pode virar uma ferramenta de hacking? Isso não é apenas uma forma de enganar os investidores?
Ver originalResponder0
tx_or_didn't_happenvip
· 01-21 04:33
Nossa, essa operação foi incrível... um domínio expirado e, com um toque, consegue ser recuperado e colocado no ar, essa vulnerabilidade do Snap é meio absurda.
Ver originalResponder0
JustHereForMemesvip
· 01-21 04:29
A vulnerabilidade do Snap Store é realmente incrível, parece que a próxima aplicação vai precisar pensar duas vezes antes de lançar
Ver originalResponder0
  • Marcar

Negocie criptomoedas a qualquer hora e em qualquer lugar
qrCode
Escaneie o código para baixar o app da Gate
Comunidade
Português (Brasil)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)