Theo các báo cáo của PANews, các chuyên gia an ninh đã phát hiện ra một mối đe dọa mới trong hệ sinh thái Linux Snap Store. Đó là một chiến dịch có tổ chức, trong đó tội phạm mạng kiểm soát các tên miền đã hết hạn thuộc về các nhà phát triển và sử dụng chúng để phát tán các phiên bản phần mềm hợp pháp bị xâm phạm. Mối đe dọa này gây ra rủi ro nghiêm trọng cho người dùng ví tiền điện tử.
Cách các kẻ tấn công chiếm đoạt tên miền và sửa đổi ứng dụng
Mô hình tấn công được xây dựng như sau: tội phạm mạng theo dõi các tên miền của các nhà phát triển đã ngừng hoạt động và đăng ký lại chúng dưới tên của mình. Sau đó, qua các kênh chính thức của Snap Store, họ tích hợp mã độc vào các ứng dụng mà người dùng nghĩ là an toàn và đáng tin cậy. Ví dụ, đã phát hiện hai tên miền bị xâm phạm là storewise.tech và vagueentertainment.com, được sử dụng để phân phối phần mềm bị nhiễm.
Ví dụ về ví mục tiêu và phương pháp lừa đảo
Những kẻ tấn công giả mạo các ví tiền điện tử phổ biến như Exodus, Ledger Live và Trust Wallet. Mục tiêu của cuộc tấn công là để đánh cắp dữ liệu cá nhân của người dùng. Khi nạn nhân khởi chạy ứng dụng giả mạo, họ thấy giao diện giống hệt ví gốc và nhập các cụm từ ghi nhớ (seed phrases), nghĩ rằng đang khôi phục quyền truy cập vào ví của mình. Thực tế, các dữ liệu này đều rơi vào tay kẻ xấu, những người kiểm soát hoàn toàn các tài sản tiền điện tử của người dùng.
Nguy cơ của cơ chế Snap và sự lây lan của mối đe dọa trong hệ thống Linux
Điểm đặc biệt của cuộc tấn công này là các ứng dụng Snap vốn được coi là phương pháp đáng tin cậy để phân phối phần mềm trên Linux nhờ các cơ chế bảo mật tích hợp sẵn. Tuy nhiên, các tội phạm mạng đã lợi dụng chính kênh này để đưa mã độc vào các ứng dụng ban đầu là hợp pháp. Người dùng Linux không nhận thức được việc cài đặt phần mềm độc hại vì ứng dụng được tải từ kho chính thức và trông giống như đã qua kiểm tra bảo mật. Lỗ hổng này khiến cho zapret linux trở thành chủ đề đặc biệt nóng bỏng trong cộng đồng các nhà phát triển và người dùng hệ thống Linux.
Khuyến nghị người dùng cần kiểm tra kỹ nguồn gốc của các ứng dụng tải về, xác minh tính xác thực của nhà phát triển trước khi nhập dữ liệu nhạy cảm và sử dụng các công cụ xác thực bổ sung khi làm việc với ví tiền.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
Nguy cơ tấn công Snap trong Linux: hình thức đe dọa mới cho ví tiền điện tử
Theo các báo cáo của PANews, các chuyên gia an ninh đã phát hiện ra một mối đe dọa mới trong hệ sinh thái Linux Snap Store. Đó là một chiến dịch có tổ chức, trong đó tội phạm mạng kiểm soát các tên miền đã hết hạn thuộc về các nhà phát triển và sử dụng chúng để phát tán các phiên bản phần mềm hợp pháp bị xâm phạm. Mối đe dọa này gây ra rủi ro nghiêm trọng cho người dùng ví tiền điện tử.
Cách các kẻ tấn công chiếm đoạt tên miền và sửa đổi ứng dụng
Mô hình tấn công được xây dựng như sau: tội phạm mạng theo dõi các tên miền của các nhà phát triển đã ngừng hoạt động và đăng ký lại chúng dưới tên của mình. Sau đó, qua các kênh chính thức của Snap Store, họ tích hợp mã độc vào các ứng dụng mà người dùng nghĩ là an toàn và đáng tin cậy. Ví dụ, đã phát hiện hai tên miền bị xâm phạm là storewise.tech và vagueentertainment.com, được sử dụng để phân phối phần mềm bị nhiễm.
Ví dụ về ví mục tiêu và phương pháp lừa đảo
Những kẻ tấn công giả mạo các ví tiền điện tử phổ biến như Exodus, Ledger Live và Trust Wallet. Mục tiêu của cuộc tấn công là để đánh cắp dữ liệu cá nhân của người dùng. Khi nạn nhân khởi chạy ứng dụng giả mạo, họ thấy giao diện giống hệt ví gốc và nhập các cụm từ ghi nhớ (seed phrases), nghĩ rằng đang khôi phục quyền truy cập vào ví của mình. Thực tế, các dữ liệu này đều rơi vào tay kẻ xấu, những người kiểm soát hoàn toàn các tài sản tiền điện tử của người dùng.
Nguy cơ của cơ chế Snap và sự lây lan của mối đe dọa trong hệ thống Linux
Điểm đặc biệt của cuộc tấn công này là các ứng dụng Snap vốn được coi là phương pháp đáng tin cậy để phân phối phần mềm trên Linux nhờ các cơ chế bảo mật tích hợp sẵn. Tuy nhiên, các tội phạm mạng đã lợi dụng chính kênh này để đưa mã độc vào các ứng dụng ban đầu là hợp pháp. Người dùng Linux không nhận thức được việc cài đặt phần mềm độc hại vì ứng dụng được tải từ kho chính thức và trông giống như đã qua kiểm tra bảo mật. Lỗ hổng này khiến cho zapret linux trở thành chủ đề đặc biệt nóng bỏng trong cộng đồng các nhà phát triển và người dùng hệ thống Linux.
Khuyến nghị người dùng cần kiểm tra kỹ nguồn gốc của các ứng dụng tải về, xác minh tính xác thực của nhà phát triển trước khi nhập dữ liệu nhạy cảm và sử dụng các công cụ xác thực bổ sung khi làm việc với ví tiền.