Các cuộc tấn công hồi sinh tên miền đe dọa người dùng tiền điện tử trên Linux Snap Store

robot
Đang tạo bản tóm tắt

Đã xuất hiện một chiến dịch tấn công mạng mới đặt người dùng ứng dụng tiền điện tử vào tình trạng rủi ro. Theo các báo cáo gần đây được trích dẫn bởi PANews, đã xác định một sơ đồ phục sinh tên miền tinh vi khai thác Linux Snap Store để phân phối các phiên bản độc hại của các ví phổ biến. Các tội phạm mạng lợi dụng việc gia hạn tên miền hết hạn để chiếm quyền kiểm soát danh tính kỹ thuật số của các nhà phát triển hợp pháp.

Cơ chế tấn công: phục sinh tên miền bị xâm phạm

Kênh tấn công hoạt động một cách khéo léo. Các hacker mua lại các tên miền trước đây thuộc về các nhà phát triển thực sự, sau đó sử dụng các thông tin xác thực này để cập nhật ứng dụng trên các kênh chính thức của Snap Store. Bằng cách này, phần mềm ban đầu đáng tin cậy trở thành phương tiện phân phối mã độc, mà người dùng cuối không nhận thấy sự thay đổi đáng ngờ.

Các hacker đã chiếm quyền kiểm soát thành công hai tên miền xác nhận đến thời điểm này: storewise.techvagueentertainment.com. Các thông tin xác thực bị xâm phạm này cho phép họ tiêm trực tiếp các phiên bản nhiễm độc vào kho lưu trữ chính thức.

Ví giả mạo: trò lừa đảo lấy cắp tiền điện tử

Các ứng dụng độc hại giả dạng như các phiên bản hợp pháp của các ví nổi tiếng như Exodus, Ledger LiveTrust Wallet. Sau khi người dùng tải xuống và cài đặt các bản sao này, họ bị dụ nhập các câu mnemic dưới vỏ bọc khôi phục ví của mình. Việc lấy cắp thông tin này tạo điều kiện truy cập trực tiếp vào tài sản tiền điện tử của họ, dẫn đến thiệt hại tài chính toàn diện.

Sự tinh vi của cuộc tấn công này nằm ở chỗ nó tận dụng cơ chế phân phối của Snap, vốn ban đầu được thiết kế để hỗ trợ cập nhật phần mềm tự động đáng tin cậy. Người dùng nghĩ rằng mọi thứ trên Snap Store đều an toàn, điều này khiến các cuộc tấn công phục sinh tên miền trở nên đặc biệt hiệu quả.

Khuyến nghị bảo vệ

Người dùng cần xác minh danh tính của các nhà phát triển trước khi cài đặt các ứng dụng ví. Việc xác nhận rằng tên miền của nhà phát triển phù hợp với các nguồn chính thức đã được chứng thực là rất quan trọng và tránh nhập các câu mnemic vào các ứng dụng mới phát hiện. Việc cảnh giác trước mối đe dọa phục sinh tên miền mới nổi này là thiết yếu để bảo vệ các tài sản kỹ thuật số.

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
0/400
Không có bình luận
  • Gate Fun hot

    Xem thêm
  • Vốn hóa:$0.1Người nắm giữ:1
    0.00%
  • Vốn hóa:$3.45KNgười nắm giữ:2
    3.02%
  • Vốn hóa:$2.92KNgười nắm giữ:1
    0.00%
  • Vốn hóa:$2.94KNgười nắm giữ:1
    0.00%
  • Vốn hóa:$2.93KNgười nắm giữ:1
    0.00%
  • Ghim