В магазине Snap обнаружена уязвимость безопасности, хакеры могут похищать криптоактивы пользователей, перехватывая устаревшие домены

ChainCatcher сообщение, согласно раскрытию главного специалиста по информационной безопасности компании Slow Fog Technology 23pds, обнаружена новая уязвимость безопасности в приложениях Snap Store на платформе Linux. Хакеры через захват истекших доменов управляют аккаунтами разработчиков, публикующих приложения, и внедряют вредоносный код в криптовалютные кошельки.

Атакующие мониторят и регистрируют аккаунты разработчиков в Snap Store, связанные с истекшими доменами, используют эти доменные почты для сброса паролей, чтобы захватить долгосрочно доверенные аккаунты. Поддельные приложения маскируются под известные криптокошельки, такие как Exodus, Ledger Live или Trust Wallet, практически не отличаясь по интерфейсу от оригинальных.

В настоящее время подтверждено, что домены storewise[.]tech и vagueentertainment[.]com двух издателей были захвачены. Эти вредоносные приложения побуждают пользователей вводить "восстановительную мнемоническую фразу кошелька". После отправки этой информации, чувствительные данные передаются на сервер злоумышленников, что приводит к краже цифровых активов.

Дисклеймер: Информация на этой странице может быть получена из источников третьих сторон и предоставляется только для ознакомления. Она не отражает взгляды или мнения Gate и не является финансовой, инвестиционной или юридической рекомендацией. Торговля виртуальными активами связана с высоким риском. Пожалуйста, не основывайте свои решения исключительно на данных этой страницы. Подробнее смотрите в Дисклеймере.
комментарий
0/400
Нет комментариев