Atenção a ataques de revivificação de domínios: hackers utilizam o mecanismo Snap para inserir código malicioso e se fazer passar por carteiras conhecidas

robot
Geração do resumo em andamento

【币界】Segurança机构 recentemente revelou uma campanha de fraude direcionada a utilizadores da plataforma Linux. A estratégia dos hackers é a seguinte: aproveitam-se do vencimento de domínios de desenvolvedores para adquiri-los, e depois atualizam diretamente as aplicações legítimas através de canais oficiais. Sem o conhecimento dos utilizadores, essas aplicações confiáveis já estão infectadas com código malicioso.

O alvo deste ataque é especialmente astuto — os hackers disfarçam as aplicações como carteiras conhecidas como Exodus, Ledger Live, Trust Wallet, induzindo os utilizadores a inserir a frase-semente para roubar ativos criptográficos. Já foi confirmado que os domínios storewise.tech e vagueentertainment.com foram sequestrados.

O aspecto mais assustador é que esse tipo de ataque explora completamente a confiança no próprio mecanismo Snap. Software originalmente confiável é alterado sem o conhecimento do utilizador, tornando-se difícil de detectar. Este ataque de “revivificação de domínio” representa uma armadilha invisível para utilizadores que dependem de software de código aberto e lojas de aplicações oficiais. Se estiver a usar Linux e aplicações de carteira relacionadas, deve estar atento a atualizações anormais provenientes de canais oficiais e, se necessário, verificar as informações do desenvolvedor e os logs de atualização.

Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • 9
  • Repostar
  • Compartilhar
Comentário
0/400
GasOptimizervip
· 18h atrás
A expiração do domínio é realmente um alvo fácil, mas se gastar um pouco mais para configurar a renovação automática, tudo poderia ser evitado. Calculando a probabilidade de ataque × perda média, o custo de renovação nem se compara.
Ver originalResponder0
ShadowStakervip
· 18h atrás
O sequestro de domínios via repositórios snap é realmente inteligente, para ser honesto... basicamente, aproveita as suposições de confiança incorporadas no próprio mecanismo de atualização. Os utilizadores do Ledger e Exodus provavelmente nem consideraram que o seu modelo de ameaça incluía registos de domínios expirados lol. Lembra-me por que a diversidade de clientes é tão importante—pontos únicos de falha em todo este espaço, a sério.
Ver originalResponder0
CryptoCrazyGFvip
· 01-23 10:29
Caramba, esta jogada foi genial, conseguir atuar na expiração do domínio, ainda por cima através de canais oficiais... realmente é muito astuto
Ver originalResponder0
ChainDoctorvip
· 01-22 05:45
Irmão, essa jogada foi genial, até a vulnerabilidade de expiração de domínio pode ser explorada... realmente precisamos estar sempre atentos
Ver originalResponder0
MergeConflictvip
· 01-21 05:09
Caramba, essa jogada é genial, até mesmo vulnerabilidades como domínios expirados podem ser exploradas de maneiras criativas, não é de admirar que tantas pessoas sejam vítimas.
Ver originalResponder0
GasFeeWhisperervip
· 01-21 05:08
Caramba, esta jogada é brutal, nem percebes que estão a esvaziar a tua carteira
Ver originalResponder0
BuyHighSellLowvip
· 01-21 05:07
Caramba, a vulnerabilidade de expiração de domínio também pode ser explorada... realmente levou a questão da confiança ao extremo
Ver originalResponder0
QuorumVotervip
· 01-21 05:07
Caramba, esta estratégia é demasiado traiçoeira, alguém comprou o domínio assim que expirou? Não é como se estivessem apunhalando a nossa confiança.
Ver originalResponder0
RugPullAlarmvip
· 01-21 04:42
A reativação de domínios é uma jogada genial, começando diretamente na camada DNS para enganar... Exodus, Ledger e outros também caíram na armadilha? É preciso rapidamente verificar os movimentos recentes na cadeia dessas endereços suspeitos.
Ver originalResponder0
Ver projetos
  • Marcar

Negocie criptomoedas a qualquer hora e em qualquer lugar
qrCode
Escaneie o código para baixar o app da Gate
Comunidade
Português (Brasil)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)