В магазине Snap обнаружена уязвимость безопасности, хакеры могут похищать криптоактивы пользователей, перехватывая устаревшие домены

robot
Генерация тезисов в процессе

ChainCatcher сообщение, согласно раскрытию главного специалиста по информационной безопасности компании Slow Fog Technology 23pds, обнаружена новая уязвимость безопасности в приложениях Snap Store на платформе Linux. Хакеры через захват истекших доменов управляют аккаунтами разработчиков, публикующих приложения, и внедряют вредоносный код в криптовалютные кошельки.

Атакующие мониторят и регистрируют аккаунты разработчиков в Snap Store, связанные с истекшими доменами, используют эти доменные почты для сброса паролей, чтобы захватить долгосрочно доверенные аккаунты. Поддельные приложения маскируются под известные криптокошельки, такие как Exodus, Ledger Live или Trust Wallet, практически не отличаясь по интерфейсу от оригинальных.

В настоящее время подтверждено, что домены storewise[.]tech и vagueentertainment[.]com двух издателей были захвачены. Эти вредоносные приложения побуждают пользователей вводить “восстановительную мнемоническую фразу кошелька”. После отправки этой информации, чувствительные данные передаются на сервер злоумышленников, что приводит к краже цифровых активов.

Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
0/400
Нет комментариев
  • Закрепить