Остерігайтеся нових атак на відновлення доменів: хакери через Snap Store викрадають легальні додатки гаманця для крадіжки мнемонічних фраз

robot
Генерація анотацій у процесі

【链文】Нещодавно у безпековій сфері поширилася досить жорстка методика — хтось почав зловживати магазином додатків Snap для Linux. Конкретно, хакери націлилися на застарілі домени розробників, і як тільки вони їх захоплюють, можуть оновлювати легальні додатки через офіційні канали. Звучить досить страшно, чи не так? Ще страшніше те, що вони безпосередньо змінюють додатки, щоб вони виглядали як відомі гаманці, такі як Exodus, Ledger Live, Trust Wallet, щоб обманути користувачів і виманити їхні мнемонічні фрази, а потім безпосередньо переказати криптоактиви.

За інформацією, вже два домени storewise.tech і vagueentertainment.com були захоплені хакерами. Такий тип атаки зловживає вразливістю механізму Snap, що призводить до того, що ті програми, яким користувачі довіряли, без їхнього відчуття були інфіковані шкідливим кодом. Простими словами, те, що ви завантажуєте, можливо, вже не є тим безпечним додатком, яким здавався раніше.

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 5
  • Репост
  • Поділіться
Прокоментувати
0/400
LiquidationSurvivorvip
· 01-21 04:37
Вау, Snap знову випустив таку штуку... Це дійсно важко передбачити
Переглянути оригіналвідповісти на0
FreeRidervip
· 01-21 04:35
Ого, ця фішка справді крута, навіть таку маловідому проблему, як закінчення терміну дії домену, можна використати... Вразливість Snap Store потрібно швидко закрити патчем.
Переглянути оригіналвідповісти на0
NewDAOdreamervip
· 01-21 04:34
Ого, ця операція справді крута... Боже, Snap так легко зламати, прострочений домен може стати хакерським інструментом? Це ж просто обман користувачів.
Переглянути оригіналвідповісти на0
tx_or_didn't_happenvip
· 01-21 04:33
Боже, ця операція просто неймовірна... застарілий домен можна швидко взяти під контроль і опублікувати, ця уразливість Snap трохи дивна.
Переглянути оригіналвідповісти на0
JustHereForMemesvip
· 01-21 04:29
Ця уразливість у Snap Store дійсно неймовірна, здається, що наступний додаток потрібно ретельно обдумати перед встановленням.
Переглянути оригіналвідповісти на0
  • Закріпити