警惕新型域名復活攻擊:黑客通過Snap Store劫持合法錢包應用盜取助記詞

robot
摘要生成中

【鏈文】最近安全圈傳出一個比較狠的操作手法——有人在Linux的Snap應用商店裡搞事情。具體來說,黑客盯上了那些過期的開發者域名,一旦接管就能通過官方渠道對原本的合法應用進行更新。聽起來是不是有點嚇人?更可怕的是,他們直接把應用改成了Exodus、Ledger Live、Trust Wallet這樣的知名錢包的模樣,騙用戶輸入助記詞,最後直接轉走加密資產。

根據信息,已經有storewise.tech和vagueentertainment.com這兩個域名被黑客接管了。這種攻擊手法濫用了Snap的機制漏洞,導致那些原本被用戶信任的軟體在完全沒有感覺的情況下被植入了惡意代碼。說白了,就是你下載的可能不再是原來那個安全的應用了。

查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 7
  • 轉發
  • 分享
留言
0/400
社区打工仔vip
· 01-23 11:52
握草,這操作絕了,Snap這漏洞得補吧
查看原文回復0
consensus_failurevip
· 01-23 11:52
媽的,Snap Store這麼大的漏洞都沒修...真就把用戶當韭菜割呗
查看原文回復0
Liquidation Survivorvip
· 01-21 04:37
卧槽Snap又出这种幺蛾子...这真的是防不胜防啊
回復0
FreeRidervip
· 01-21 04:35
卧槽這招真的絕了,域名過期這種冷門角度也能開發出來...Snap Store這個漏洞得趕緊打補丁啊
查看原文回復0
NewDAOdreamervip
· 01-21 04:34
卧槽這操作真絕...我的天,Snap居然這麼容易被玩壞,過期域名就能翻身當黑客工具?這不是在割韭菜嗎
查看原文回復0
tx_or_didn't_happenvip
· 01-21 04:33
媽呀,這操作絕了...過期域名反手一接管就能上架,Snap這漏洞有點離譜啊
查看原文回復0
Just Here for Memesvip
· 01-21 04:29
靠 Snap Store 這漏洞真的絕了,感覺下個應用都得三思而後行啊
查看原文回復0
交易,隨時隨地
qrCode
掃碼下載 Gate App
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)