В магазине Snap обнаружена уязвимость безопасности, хакеры могут похищать криптоактивы пользователей, перехватывая устаревшие домены

ChainCatcher сообщение, согласно раскрытию главного специалиста по информационной безопасности компании Slow Fog Technology 23pds, обнаружена новая уязвимость безопасности в приложениях Snap Store на платформе Linux. Хакеры через захват истекших доменов управляют аккаунтами разработчиков, публикующих приложения, и внедряют вредоносный код в криптовалютные кошельки.

Атакующие мониторят и регистрируют аккаунты разработчиков в Snap Store, связанные с истекшими доменами, используют эти доменные почты для сброса паролей, чтобы захватить долгосрочно доверенные аккаунты. Поддельные приложения маскируются под известные криптокошельки, такие как Exodus, Ledger Live или Trust Wallet, практически не отличаясь по интерфейсу от оригинальных.

В настоящее время подтверждено, что домены storewise[.]tech и vagueentertainment[.]com двух издателей были захвачены. Эти вредоносные приложения побуждают пользователей вводить “восстановительную мнемоническую фразу кошелька”. После отправки этой информации, чувствительные данные передаются на сервер злоумышленников, что приводит к краже цифровых активов.

Посмотреть Оригинал
Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.
комментарий
0/400
Нет комментариев