Новая уязвимость в системе Shopping Snap: атака захвата домена представляет серьезную угрозу для пользователей криптовалютных кошельков. Эта уязвимость позволяет злоумышленникам перенаправлять трафик и получать доступ к личным данным и средствам пользователей. Важно быть внимательными и своевременно обновлять программное обеспечение, чтобы защитить свои активы. Следите за официальными объявлениями и избегайте подозрительных ссылок и сообщений.

robot
Генерация тезисов в процессе

Исследователи безопасности обнаружили сложную угрозу, нацеленную на Linux Snap Store, при которой злоумышленники используют истекшие домены разработчиков для компрометации легитимных приложений. Атака с восстановлением доменов позволяет хакерам захватывать контроль над ранее зарегистрированными доменами и распространять вредоносные обновления через официальные каналы, что делает обнаружение чрезвычайно сложным для конечных пользователей.

Механизм атаки: как не работает безопасность Shopping Snap

Угроза реализуется путем захвата истекших доменов, связанных с доверенными разработчиками, а затем использования этих скомпрометированных учетных данных для распространения зараженных версий популярных криптовалютных кошельков, таких как Exodus, Ledger Live и Trust Wallet. После установки через официальный магазин Snap вредоносные приложения выглядят легитимными, но тайно захватывают мнемонические фразы пользователей. Уже были использованы в этом качестве два подтвержденных скомпрометированных домена — storewise.tech и vagueentertainment.com. Конструктивный недостаток механизма Snap позволяет злоумышленникам внедрять вредоносный код в ранее доверенное программное обеспечение без срабатывания предупреждений у пользователей, что особенно опасно для менее технически подкованных пользователей.

Почему это важно для ваших цифровых активов

Эта атака представляет собой критическую уязвимость в модели распространения программного обеспечения для Linux. Направленная непосредственно на кошельки, киберпреступники могут обходить традиционные меры безопасности и получать прямой доступ к криптовалютным активам. Пострадавшие кошельки обслуживают миллионы пользователей по всему миру, что делает потенциальный масштаб воздействия значительным.

Как защитить себя

Пользователям следует проверять подлинность приложений перед вводом конфиденциальной информации, регулярно проверять регистрацию своих доменов на признаки захвата и по возможности использовать официальные сайты кошельков вместо установки из магазинов. По мере развития экосистемы shopping snap продолжаются регулярные аудиты безопасности протоколов верификации магазина Snap, что остается важным для предотвращения подобных уязвимостей.

Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
0/400
Нет комментариев
  • Закрепить