Згідно з повідомленнями PANews, фахівці з безпеки зафіксували нову загрозу в екосистемі Linux Snap Store. Йдеться про організовану кампанію, коли кіберзлочинці отримують контроль над простроченими доменами, що належать розробникам, і використовують їх для поширення скомпрометованих версій легітимного програмного забезпечення. Ця загроза становить серйозний ризик для користувачів криптовалютних гаманців.
Як атакуючі захоплюють домени і модифікують додатки
Схема атаки побудована наступним чином: кіберзлочинці відстежують доменні імена розробників, які перестали бути активними, і перерегіструють їх на себе. Потім через офіційні канали Snap Store вони вбудовують шкідливий код у додатки, які користувачі вважають безпечними і довіреними. На прикладі були виявлені два скомпрометовані домени: storewise.tech і vagueentertainment.com, які використовувалися для поширення зараженого ПЗ.
Цільові гаманці і метод фішингу
Злочинці маскують свої шкідливі додатки під популярні криптовалютні гаманці — Exodus, Ledger Live і Trust Wallet. Метою атаки є перехоплення приватних даних користувачів. Коли жертва запускає підроблений додаток, вона бачить інтерфейс, ідентичний оригінальному гаманцю, і вводить свої мнемонічні фрази (seed phrases), вважаючи, що відновлює доступ до свого гаманця. Насправді ці дані потрапляють до зловмисників, які отримують повний контроль над криптовалютними активами користувача.
Загроза Snap-механізму і поширення загрози в Linux-системах
Особливість цієї атаки полягає в тому, що Snap-додатки історично вважаються надійним способом поширення ПЗ у Linux завдяки вбудованим механізмам безпеки. Однак злочинці використовують саме цей канал, впроваджуючи шкідливий код у додатки, які спочатку були легітимними. Користувачі Linux не підозрюють про встановлення шкідника, оскільки додаток завантажується з офіційного сховища і виглядає як пройшов перевірку безпеки. Ця уразливість робить zapret linux особливо актуальною темою для спільноти розробників і користувачів Linux-систем.
Рекомендується ретельно перевіряти джерела завантажуваних додатків, переконатися в автентичності розробника перед введенням чутливих даних і використовувати додаткові інструменти верифікації при роботі з гаманцями.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
Опасність Snap-атак у Linux: нова форма загрози для гаманців криптовалют
Згідно з повідомленнями PANews, фахівці з безпеки зафіксували нову загрозу в екосистемі Linux Snap Store. Йдеться про організовану кампанію, коли кіберзлочинці отримують контроль над простроченими доменами, що належать розробникам, і використовують їх для поширення скомпрометованих версій легітимного програмного забезпечення. Ця загроза становить серйозний ризик для користувачів криптовалютних гаманців.
Як атакуючі захоплюють домени і модифікують додатки
Схема атаки побудована наступним чином: кіберзлочинці відстежують доменні імена розробників, які перестали бути активними, і перерегіструють їх на себе. Потім через офіційні канали Snap Store вони вбудовують шкідливий код у додатки, які користувачі вважають безпечними і довіреними. На прикладі були виявлені два скомпрометовані домени: storewise.tech і vagueentertainment.com, які використовувалися для поширення зараженого ПЗ.
Цільові гаманці і метод фішингу
Злочинці маскують свої шкідливі додатки під популярні криптовалютні гаманці — Exodus, Ledger Live і Trust Wallet. Метою атаки є перехоплення приватних даних користувачів. Коли жертва запускає підроблений додаток, вона бачить інтерфейс, ідентичний оригінальному гаманцю, і вводить свої мнемонічні фрази (seed phrases), вважаючи, що відновлює доступ до свого гаманця. Насправді ці дані потрапляють до зловмисників, які отримують повний контроль над криптовалютними активами користувача.
Загроза Snap-механізму і поширення загрози в Linux-системах
Особливість цієї атаки полягає в тому, що Snap-додатки історично вважаються надійним способом поширення ПЗ у Linux завдяки вбудованим механізмам безпеки. Однак злочинці використовують саме цей канал, впроваджуючи шкідливий код у додатки, які спочатку були легітимними. Користувачі Linux не підозрюють про встановлення шкідника, оскільки додаток завантажується з офіційного сховища і виглядає як пройшов перевірку безпеки. Ця уразливість робить zapret linux особливо актуальною темою для спільноти розробників і користувачів Linux-систем.
Рекомендується ретельно перевіряти джерела завантажуваних додатків, переконатися в автентичності розробника перед введенням чутливих даних і використовувати додаткові інструменти верифікації при роботі з гаманцями.