ChainCatcher сообщение, согласно раскрытию главного специалиста по информационной безопасности компании Slow Fog Technology 23pds, обнаружена новая уязвимость безопасности в приложениях Snap Store на платформе Linux. Хакеры через захват истекших доменов управляют аккаунтами разработчиков, публикующих приложения, и внедряют вредоносный код в криптовалютные кошельки.
Атакующие мониторят и регистрируют аккаунты разработчиков в Snap Store, связанные с истекшими доменами, используют эти доменные почты для сброса паролей, чтобы захватить долгосрочно доверенные аккаунты. Поддельные приложения маскируются под известные криптокошельки, такие как Exodus, Ledger Live или Trust Wallet, практически не отличаясь по интерфейсу от оригинальных.
В настоящее время подтверждено, что домены storewise[.]tech и vagueentertainment[.]com двух издателей были захвачены. Эти вредоносные приложения побуждают пользователей вводить “восстановительную мнемоническую фразу кошелька”. После отправки этой информации, чувствительные данные передаются на сервер злоумышленников, что приводит к краже цифровых активов.