Nueva vulnerabilidad en Shopping Snap: amenaza de ataque de secuestro de dominio que pone en riesgo a los usuarios de billeteras de criptomonedas

robot
Generación de resúmenes en curso

Los investigadores de seguridad han descubierto una amenaza sofisticada dirigida a la Tienda Snap de Linux, donde los atacantes explotan dominios de desarrolladores caducados para comprometer aplicaciones legítimas. Este ataque de resurrección de dominios permite a los hackers tomar el control de dominios previamente registrados y desplegar actualizaciones maliciosas a través de canales oficiales, dificultando enormemente la detección por parte de los usuarios finales.

El Mecanismo del Ataque: Cómo falla la Seguridad de Shopping Snap

La amenaza funciona secuestrando dominios caducados asociados con desarrolladores de confianza, y luego usando estas credenciales comprometidas para enviar versiones envenenadas de carteras de criptomonedas populares, incluyendo Exodus, Ledger Live y Trust Wallet. Una vez instaladas a través de la tienda Snap oficial, las aplicaciones maliciosas parecen legítimas pero capturan secretamente las frases mnemónicas de los usuarios. Dos dominios comprometidos confirmados—storewise.tech y vagueentertainment.com—ya han sido utilizados de esta manera. La falla de diseño del mecanismo de Snap permite a los atacantes inyectar código malicioso en software previamente confiable sin activar alertas en los usuarios, haciendo esto particularmente peligroso para usuarios con menos conocimientos técnicos.

Por qué Esto Importa para Tus Activos Digitales

Este ataque representa una vulnerabilidad crítica en el modelo de distribución de software de Linux. Al dirigirse directamente a las aplicaciones de billetera, los ciberdelincuentes pueden eludir las medidas de seguridad tradicionales y acceder directamente a las tenencias de criptomonedas. Las billeteras afectadas sirven a millones de usuarios en todo el mundo, lo que significa que el alcance potencial del impacto es sustancial.

Cómo Protegerte

Los usuarios deben verificar la autenticidad de las aplicaciones antes de ingresar información sensible, revisar regularmente sus registros de dominios en busca de indicios de secuestro, y considerar usar los sitios web oficiales de las billeteras en lugar de instalaciones desde la tienda cuando sea posible. A medida que el ecosistema de shopping snap continúa evolucionando, las auditorías de seguridad continuas de los protocolos de verificación de la Tienda Snap siguen siendo esenciales para prevenir exploits similares.

Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
0/400
Sin comentarios
  • Anclado

Opera con criptomonedas en cualquier momento y lugar
qrCode
Escanea para descargar la aplicación de Gate
Comunidad
Español
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)