警惕新型域名复活攻击:黑客通过Snap Store劫持合法钱包应用盗取助记词

robot
摘要生成中

【链文】最近安全圈传出一个比较狠的操作手法——有人在Linux的Snap应用商店里搞事情。具体来说,黑客盯上了那些过期的开发者域名,一旦接管就能通过官方渠道对原本的合法应用进行更新。听起来是不是有点吓人?更可怕的是,他们直接把应用改成了Exodus、Ledger Live、Trust Wallet这样的知名钱包的模样,骗用户输入助记词,最后直接转走加密资产。

根据信息,已经有storewise.tech和vagueentertainment.com这两个域名被黑客接管了。这种攻击手法滥用了Snap的机制漏洞,导致那些原本被用户信任的软件在完全没有感觉的情况下被植入了恶意代码。说白了,就是你下载的可能不再是原来那个安全的应用了。

此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 5
  • 转发
  • 分享
评论
0/400
Liquidation Survivorvip
· 01-21 04:37
卧槽Snap又出这种幺蛾子...这真的是防不胜防啊
回复0
FreeRidervip
· 01-21 04:35
卧槽这招真的绝了,域名过期这种冷门角度也能开发出来...Snap Store这个漏洞得赶紧打补丁啊
回复0
NewDAOdreamervip
· 01-21 04:34
卧槽这操作真绝...我的天,Snap居然这么容易被玩坏,过期域名就能翻身当黑客工具?这不是在割韭菜吗
回复0
tx_or_didn't_happenvip
· 01-21 04:33
妈呀,这操作绝了...过期域名反手一接管就能上架,Snap这漏洞有点离谱啊
回复0
Just Here for Memesvip
· 01-21 04:29
靠 Snap Store 这漏洞真的绝了,感觉下个应用都得三思而后行啊
回复0
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)