Опасність Snap-атак у Linux: нова форма загрози для гаманців криптовалют

robot
Генерація анотацій у процесі

Згідно з повідомленнями PANews, фахівці з безпеки зафіксували нову загрозу в екосистемі Linux Snap Store. Йдеться про організовану кампанію, коли кіберзлочинці отримують контроль над простроченими доменами, що належать розробникам, і використовують їх для поширення скомпрометованих версій легітимного програмного забезпечення. Ця загроза становить серйозний ризик для користувачів криптовалютних гаманців.

Як атакуючі захоплюють домени і модифікують додатки

Схема атаки побудована наступним чином: кіберзлочинці відстежують доменні імена розробників, які перестали бути активними, і перерегіструють їх на себе. Потім через офіційні канали Snap Store вони вбудовують шкідливий код у додатки, які користувачі вважають безпечними і довіреними. На прикладі були виявлені два скомпрометовані домени: storewise.tech і vagueentertainment.com, які використовувалися для поширення зараженого ПЗ.

Цільові гаманці і метод фішингу

Злочинці маскують свої шкідливі додатки під популярні криптовалютні гаманці — Exodus, Ledger Live і Trust Wallet. Метою атаки є перехоплення приватних даних користувачів. Коли жертва запускає підроблений додаток, вона бачить інтерфейс, ідентичний оригінальному гаманцю, і вводить свої мнемонічні фрази (seed phrases), вважаючи, що відновлює доступ до свого гаманця. Насправді ці дані потрапляють до зловмисників, які отримують повний контроль над криптовалютними активами користувача.

Загроза Snap-механізму і поширення загрози в Linux-системах

Особливість цієї атаки полягає в тому, що Snap-додатки історично вважаються надійним способом поширення ПЗ у Linux завдяки вбудованим механізмам безпеки. Однак злочинці використовують саме цей канал, впроваджуючи шкідливий код у додатки, які спочатку були легітимними. Користувачі Linux не підозрюють про встановлення шкідника, оскільки додаток завантажується з офіційного сховища і виглядає як пройшов перевірку безпеки. Ця уразливість робить zapret linux особливо актуальною темою для спільноти розробників і користувачів Linux-систем.

Рекомендується ретельно перевіряти джерела завантажуваних додатків, переконатися в автентичності розробника перед введенням чутливих даних і використовувати додаткові інструменти верифікації при роботі з гаманцями.

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
0/400
Немає коментарів
  • Закріпити