【链文】Gần đây, trong giới an ninh mạng đã lan truyền một phương pháp tấn công khá đáng sợ — có người đang làm chuyện xấu trong cửa hàng ứng dụng Snap của Linux. Cụ thể, hacker nhắm vào những tên miền của nhà phát triển đã hết hạn, một khi chiếm quyền kiểm soát sẽ có thể cập nhật các ứng dụng hợp pháp ban đầu qua kênh chính thức. Nghe có vẻ đáng sợ phải không? Điều đáng sợ hơn là họ trực tiếp biến đổi ứng dụng thành hình dạng của các ví nổi tiếng như Exodus, Ledger Live, Trust Wallet, lừa người dùng nhập seed phrase, cuối cùng chuyển hết tài sản mã hóa đi mất.
Theo thông tin, đã có hai tên miền storewise.tech và vagueentertainment.com bị hacker chiếm quyền kiểm soát. Phương pháp tấn công này lợi dụng lỗ hổng trong cơ chế của Snap, khiến các phần mềm ban đầu được người dùng tin tưởng bị cấy mã độc mà họ không hề hay biết. Nói cách khác, có thể bạn đã tải về không còn đúng là ứng dụng an toàn ban đầu nữa.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
15 thích
Phần thưởng
15
5
Đăng lại
Retweed
Bình luận
0/400
LiquidationSurvivor
· 01-21 04:37
Chết rồi, Snap lại ra trò quái đản này... Thật sự không thể phòng bị hết được luôn rồi
Xem bản gốcTrả lời0
FreeRider
· 01-21 04:35
Wow, chiêu này thật sự xuất sắc, ngay cả những góc độ ít người nghĩ đến như hết hạn tên miền cũng có thể khai thác... Lỗ hổng của Snap Store cần nhanh chóng vá lại thôi.
Xem bản gốcTrả lời0
NewDAOdreamer
· 01-21 04:34
Chết tiệt, thao tác này thật tuyệt vời... Trời ạ, Snap lại dễ bị lợi dụng đến vậy, tên miền hết hạn có thể trở thành công cụ hacker? Đây chẳng phải là đang cắt lưỡi cày sao
Xem bản gốcTrả lời0
tx_or_didn't_happen
· 01-21 04:33
Mẹ ơi, thao tác này quá tuyệt vời... tên miền hết hạn chỉ cần phản ứng nhanh là có thể kiểm soát và đăng tải, lỗ hổng của Snap này thật là hơi quá mức rồi
Xem bản gốcTrả lời0
JustHereForMemes
· 01-21 04:29
Với lỗ hổng này của Snap Store thật sự là tuyệt vời, cảm giác ứng dụng tiếp theo đều phải cân nhắc kỹ lưỡng trước khi hành động.
Cảnh báo về cuộc tấn công phục hồi tên miền mới: Hacker chiếm đoạt ứng dụng ví hợp pháp qua Snap Store để lấy cắp cụm từ ghi nhớ
【链文】Gần đây, trong giới an ninh mạng đã lan truyền một phương pháp tấn công khá đáng sợ — có người đang làm chuyện xấu trong cửa hàng ứng dụng Snap của Linux. Cụ thể, hacker nhắm vào những tên miền của nhà phát triển đã hết hạn, một khi chiếm quyền kiểm soát sẽ có thể cập nhật các ứng dụng hợp pháp ban đầu qua kênh chính thức. Nghe có vẻ đáng sợ phải không? Điều đáng sợ hơn là họ trực tiếp biến đổi ứng dụng thành hình dạng của các ví nổi tiếng như Exodus, Ledger Live, Trust Wallet, lừa người dùng nhập seed phrase, cuối cùng chuyển hết tài sản mã hóa đi mất.
Theo thông tin, đã có hai tên miền storewise.tech và vagueentertainment.com bị hacker chiếm quyền kiểm soát. Phương pháp tấn công này lợi dụng lỗ hổng trong cơ chế của Snap, khiến các phần mềm ban đầu được người dùng tin tưởng bị cấy mã độc mà họ không hề hay biết. Nói cách khác, có thể bạn đã tải về không còn đúng là ứng dụng an toàn ban đầu nữa.