Serangan kebangkitan domain mengancam pengguna cryptocurrency di Linux Snap Store

robot
Pembuatan abstrak sedang berlangsung

Telah muncul kampanye serangan siber baru yang mengancam pengguna aplikasi cryptocurrency. Menurut laporan terbaru yang dikutip oleh PANews, telah diidentifikasi skema canggih kebangkitan domain yang memanfaatkan Linux Snap Store untuk menyebarkan versi berbahaya dari dompet populer. Penjahat siber memanfaatkan pembaruan nama domain yang kedaluwarsa untuk mengendalikan identitas digital pengembang yang sah.

Mekanisme serangan: kebangkitan domain yang dikompromikan

Vektor serangan ini bekerja dengan cara yang cerdik. Penjahat membeli domain yang sebelumnya dimiliki oleh pengembang nyata, kemudian menggunakan kredensial yang dipulihkan tersebut untuk memperbarui aplikasi di saluran resmi Snap Store. Dengan cara ini, perangkat lunak yang awalnya dapat dipercaya berubah menjadi kendaraan penyebaran kode berbahaya, tanpa pengguna akhir menyadari adanya perubahan mencurigakan.

Para penyerang telah berhasil merebut dua domain yang dikonfirmasi hingga saat ini: storewise.tech dan vagueentertainment.com. Kredensial yang dikompromikan ini memungkinkan mereka menyuntikkan versi yang terinfeksi langsung ke repositori resmi.

Dompet palsu: penipuan yang mencuri cryptocurrency

Aplikasi berbahaya ini menyamar sebagai versi resmi dari dompet yang dikenal seperti Exodus, Ledger Live, dan Trust Wallet. Setelah pengguna mengunduh dan menginstal tiruan ini, mereka dipaksa memasukkan frase mnemoteknis mereka dengan dalih untuk memulihkan dompet mereka. Pencurian informasi ini memberikan akses langsung ke aset cryptocurrency mereka, yang mengakibatkan kerugian finansial total.

Kecanggihan serangan ini terletak pada pemanfaatan mekanisme distribusi Snap, yang awalnya dirancang untuk memudahkan pembaruan otomatis perangkat lunak yang dapat dipercaya. Pengguna menganggap bahwa semua di Snap Store aman, yang membuat serangan kebangkitan ini menjadi sangat efektif.

Rekomendasi perlindungan

Pengguna harus memverifikasi secara independen identitas pengembang sebelum menginstal aplikasi dompet. Sangat penting untuk memastikan bahwa domain pengembang cocok dengan sumber resmi yang terdokumentasi dan menghindari memasukkan frase mnemoteknis ke dalam aplikasi yang baru ditemukan. Pengawasan terhadap ancaman kebangkitan domain yang muncul ini sangat penting untuk melindungi aset digital.

Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
0/400
Tidak ada komentar
  • Sematkan

Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)