Появилась новая кампания кибератак, которая ставит под угрозу пользователей приложений для криптовалют. Согласно недавним отчетам, цитируемым PANews, выявлена сложная схема воскрешения доменов, использующая Linux Snap Store для распространения вредоносных версий популярных кошельков. Киберпреступники используют обновление истекших доменных имен, чтобы взять под контроль цифровые идентификаторы легитимных разработчиков.
Механизм атаки: воскрешение скомпрометированных доменов
Механизм атаки работает хитро. Преступники приобретают домены, ранее принадлежавшие реальным разработчикам, затем используют эти украденные учетные данные для обновления приложений в официальных каналах Snap Store. Таким образом, изначально надежное программное обеспечение превращается в средство распространения вредоносного кода, при этом конечные пользователи не замечают подозрительных изменений.
Злоумышленники смогли захватить два подтвержденных домена: storewise.tech и vagueentertainment.com. Эти украденные учетные данные позволили внедрить зараженные версии прямо в официальный репозиторий.
Поддельные кошельки: обман, который крадет криптовалюту
Вредоносные приложения маскируются под легитимные версии известных кошельков, таких как Exodus, Ledger Live и Trust Wallet. После загрузки и установки таких подделок пользователи вводят свои мнемонические фразы под предлогом восстановления кошельков. Эта кража информации дает прямой доступ к их криптоактивам, что приводит к полным финансовым потерям.
Сложность этой атаки заключается в использовании механизма распространения Snap, который изначально был разработан для автоматического обновления надежного программного обеспечения. Пользователи полагают, что все в Snap Store безопасно, что делает эти атаки воскрешения особенно эффективными.
Рекомендации по защите
Пользователи должны независимо проверять личность разработчиков перед установкой приложений кошельков. Важно подтвердить, что домен разработчика совпадает с официальными источниками, и избегать ввода мнемонических фраз в недавно обнаруженных приложениях. Внимание к этой новой угрозе воскрешения доменов является важным для защиты цифровых активов.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
Атака на восстановление доменов угрожает пользователям криптовалют в Linux Snap Store
Появилась новая кампания кибератак, которая ставит под угрозу пользователей приложений для криптовалют. Согласно недавним отчетам, цитируемым PANews, выявлена сложная схема воскрешения доменов, использующая Linux Snap Store для распространения вредоносных версий популярных кошельков. Киберпреступники используют обновление истекших доменных имен, чтобы взять под контроль цифровые идентификаторы легитимных разработчиков.
Механизм атаки: воскрешение скомпрометированных доменов
Механизм атаки работает хитро. Преступники приобретают домены, ранее принадлежавшие реальным разработчикам, затем используют эти украденные учетные данные для обновления приложений в официальных каналах Snap Store. Таким образом, изначально надежное программное обеспечение превращается в средство распространения вредоносного кода, при этом конечные пользователи не замечают подозрительных изменений.
Злоумышленники смогли захватить два подтвержденных домена: storewise.tech и vagueentertainment.com. Эти украденные учетные данные позволили внедрить зараженные версии прямо в официальный репозиторий.
Поддельные кошельки: обман, который крадет криптовалюту
Вредоносные приложения маскируются под легитимные версии известных кошельков, таких как Exodus, Ledger Live и Trust Wallet. После загрузки и установки таких подделок пользователи вводят свои мнемонические фразы под предлогом восстановления кошельков. Эта кража информации дает прямой доступ к их криптоактивам, что приводит к полным финансовым потерям.
Сложность этой атаки заключается в использовании механизма распространения Snap, который изначально был разработан для автоматического обновления надежного программного обеспечения. Пользователи полагают, что все в Snap Store безопасно, что делает эти атаки воскрешения особенно эффективными.
Рекомендации по защите
Пользователи должны независимо проверять личность разработчиков перед установкой приложений кошельков. Важно подтвердить, что домен разработчика совпадает с официальными источниками, и избегать ввода мнемонических фраз в недавно обнаруженных приложениях. Внимание к этой новой угрозе воскрешения доменов является важным для защиты цифровых активов.