Nova vulnerabilidade do Shopping Snap: ataque de sequestro de domínio ameaça utilizadores de carteiras de criptomoedas

robot
Geração de resumo em curso

Os investigadores de segurança descobriram uma ameaça sofisticada direcionada à Loja Snap do Linux, onde os atacantes exploram domínios de desenvolvedores expirados para comprometer aplicações legítimas. Este ataque de ressurreição de domínios permite que hackers assumam o controlo de domínios previamente registados e implantem atualizações maliciosas através de canais oficiais, tornando a deteção extremamente difícil para os utilizadores finais.

O Mecanismo do Ataque: Como a Segurança do Shopping Snap Falha

A ameaça funciona ao sequestrar domínios expirados associados a desenvolvedores de confiança, usando então essas credenciais comprometidas para enviar versões envenenadas de carteiras de criptomoedas populares, incluindo Exodus, Ledger Live e Trust Wallet. Uma vez instaladas através da loja Snap oficial, as aplicações maliciosas parecem legítimas, mas secretamente capturam as frases mnemónicas dos utilizadores. Dois domínios comprometidos confirmados—storewise.tech e vagueentertainment.com—já foram utilizados desta forma. A falha de design do mecanismo do Snap permite que os atacantes injetem código malicioso em software previamente confiável sem alertar os utilizadores, tornando isto particularmente perigoso para utilizadores com menos conhecimentos técnicos.

Porque Isto Importa para os Seus Ativos Digitais

Este ataque representa uma vulnerabilidade crítica no modelo de distribuição de software do Linux. Ao direcionar diretamente aplicações de carteiras, os cibercriminosos podem contornar medidas de segurança tradicionais e obter acesso direto às suas holdings de criptomoedas. As carteiras afetadas servem milhões de utilizadores globalmente, o que significa que o potencial impacto é substancial.

Como se Proteger

Os utilizadores devem verificar a autenticidade das aplicações antes de inserir informações sensíveis, verificar regularmente os seus registos de domínios em busca de sinais de sequestro, e considerar usar os sites oficiais das carteiras em vez de instalações a partir da loja sempre que possível. À medida que o ecossistema do shopping snap continua a evoluir, auditorias de segurança contínuas dos protocolos de verificação da Loja Snap permanecem essenciais para prevenir exploits semelhantes.

Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
0/400
Nenhum comentário
  • Fixar

Negocie cripto em qualquer lugar e a qualquer hora
qrCode
Digitalizar para transferir a aplicação Gate
Novidades
Português (Portugal)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)