Атака на відновлення доменів загрожує користувачам криптовалют у Linux Snap Store

robot
Генерація анотацій у процесі

Виявлено нову кампанію кіберзлочинців, яка ставить під загрозу користувачів додатків для криптовалют. За останніми повідомленнями, цитованими PANews, було виявлено складну схему відновлення доменів, яка експлуатує Linux Snap Store для поширення шкідливих версій популярних гаманців. Кіберзлочинці використовують оновлення доменних імен, що вийшли з-під контролю, щоб отримати контроль над цифровими ідентичностями легітимних розробників.

Механізм атаки: відновлення компрометованих доменів

Механізм атаки працює хитро. Злочинці купують домени, які раніше належали реальним розробникам, а потім використовують ці відновлені облікові дані для оновлення додатків у офіційних каналах Snap Store. Таким чином, спочатку надійне програмне забезпечення перетворюється на засіб поширення шкідливого коду, і кінцеві користувачі не помічають підозрілих змін.

Злочинці вже захопили два підтверджені домени: storewise.tech та vagueentertainment.com. Вони використали ці компрометовані облікові дані для безпосереднього впровадження заражених версій у офіційний репозиторій.

Фальшиві гаманці: обман, що краде криптовалюти

Шкідливі додатки маскуються під легітимні версії відомих гаманців, таких як Exodus, Ledger Live та Trust Wallet. Після завантаження та встановлення цих підробок користувачі змушені вводити свої мнемонічні фрази під приводом відновлення гаманця. Це крадіжка інформації дає прямий доступ до їхніх криптоактивів, що призводить до повних фінансових втрат.

Складність цієї атаки полягає в тому, що вона використовує механізм розповсюдження Snap, який спочатку був створений для автоматичних оновлень надійного програмного забезпечення. Користувачі вважають, що все у Snap Store безпечне, що робить ці атаки відновлення особливо ефективними.

Рекомендації щодо захисту

Користувачам слід незалежно перевіряти особистість розробників перед встановленням додатків гаманців. Важливо переконатися, що домен розробника збігається з офіційними джерелами, і уникати введення мнемонічних фраз у нових додатках. Вартує бути пильними щодо цієї нової загрози відновлення доменів для захисту цифрових активів.

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
0/400
Немає коментарів
  • Закріпити