Ataque de ressurreição de domínios ameaça usuários de criptomoedas na Linux Snap Store

robot
Geração de resumo em curso

Apareceu uma nova campanha de ciberataques que coloca em risco os utilizadores de aplicações de criptomoedas. Segundo relatórios recentes citados pela PANews, foi identificado um esquema sofisticado de ressurreição de domínios que explora a Linux Snap Store para distribuir versões maliciosas de carteiras populares. Os cibercriminosos aproveitam a renovação de nomes de domínio expirados para assumir o controlo das identidades digitais de desenvolvedores legítimos.

Mecanismo de ataque: ressurreição de domínios comprometidos

O vetor de ataque funciona de forma astuta. Os criminosos adquirem domínios que anteriormente pertenciam a desenvolvedores reais, depois utilizam essas credenciais recuperadas para atualizar aplicações nos canais oficiais da Snap Store. Assim, o software que originalmente era confiável torna-se um veículo de distribuição de código malicioso, sem que os utilizadores finais notem mudanças suspeitas.

Os atacantes conseguiram sequestrar dois domínios confirmados até ao momento: storewise.tech e vagueentertainment.com. Essas credenciais comprometidas permitiram-lhes injetar versões infectadas diretamente no repositório oficial.

Carteiras falsificadas: a fraude que rouba criptomoedas

As aplicações maliciosas disfarçam-se como versões legítimas de carteiras reconhecidas como Exodus, Ledger Live e Trust Wallet. Assim que os utilizadores descarregam e instalam estas imitações, são induzidos a inserir as suas frases mnemónicas sob o pretexto de restaurar as suas carteiras. Este roubo de informação gera acesso direto aos seus ativos de criptomoedas, resultando em perdas financeiras totais.

A sofisticação deste ataque reside no facto de aproveitar o mecanismo de distribuição da Snap, que foi originalmente desenhado para facilitar atualizações automáticas de software confiável. Os utilizadores assumem que tudo na Snap Store é seguro, o que torna estes ataques de ressurreição particularmente eficazes.

Recomendações de proteção

Os utilizadores devem verificar independentemente a identidade dos desenvolvedores antes de instalar aplicações de carteiras. É fundamental confirmar que o domínio do desenvolvedor corresponda a fontes oficiais documentadas e evitar inserir frases mnemónicas em aplicações de novo descoberto. A vigilância perante esta ameaça emergente de ressurreição de domínios é essencial para proteger os ativos digitais.

Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
0/400
Nenhum comentário
  • Fixar

Negocie cripto em qualquer lugar e a qualquer hora
qrCode
Digitalizar para transferir a aplicação Gate
Novidades
Português (Portugal)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)