A loja Snap Store apresenta uma vulnerabilidade de segurança, permitindo que hackers roubem ativos criptográficos dos usuários através do sequestro de domínios expirados
DeepTech News, 21 de janeiro, de acordo com o Chief Information Security Officer da Slow Fog Technology, 23pds, uma nova vulnerabilidade de segurança foi descoberta na loja de aplicativos Snap Store na plataforma Linux. Hackers estão sequestrando contas de desenvolvedor associadas a domínios expirados, comprometendo a publicação de aplicativos e inserindo códigos maliciosos em aplicativos de carteiras de criptomoedas.
Os atacantes monitoram e registram contas de desenvolvedor na Snap Store cujo domínio associado expirou, usando esses domínios de email para acionar redefinições de senha e assumir a identidade de publicadores com reputação consolidada. Os aplicativos alterados se disfarçam de carteiras de criptomoedas conhecidas, como Exodus, Ledger Live ou Trust Wallet, com interfaces quase idênticas às originais.
Atualmente, foi confirmado que os domínios de publicadores storewise[.]tech e vagueentertainment[.]com foram sequestrados. Esses aplicativos maliciosos induzem os usuários a inserir a “frase-semente de recuperação da carteira”; uma vez submetida, as informações sensíveis são enviadas para os servidores dos atacantes, resultando no roubo de ativos digitais.
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
A loja Snap Store apresenta uma vulnerabilidade de segurança, permitindo que hackers roubem ativos criptográficos dos usuários através do sequestro de domínios expirados
DeepTech News, 21 de janeiro, de acordo com o Chief Information Security Officer da Slow Fog Technology, 23pds, uma nova vulnerabilidade de segurança foi descoberta na loja de aplicativos Snap Store na plataforma Linux. Hackers estão sequestrando contas de desenvolvedor associadas a domínios expirados, comprometendo a publicação de aplicativos e inserindo códigos maliciosos em aplicativos de carteiras de criptomoedas.
Os atacantes monitoram e registram contas de desenvolvedor na Snap Store cujo domínio associado expirou, usando esses domínios de email para acionar redefinições de senha e assumir a identidade de publicadores com reputação consolidada. Os aplicativos alterados se disfarçam de carteiras de criptomoedas conhecidas, como Exodus, Ledger Live ou Trust Wallet, com interfaces quase idênticas às originais.
Atualmente, foi confirmado que os domínios de publicadores storewise[.]tech e vagueentertainment[.]com foram sequestrados. Esses aplicativos maliciosos induzem os usuários a inserir a “frase-semente de recuperação da carteira”; uma vez submetida, as informações sensíveis são enviadas para os servidores dos atacantes, resultando no roubo de ativos digitais.