A loja Snap Store apresenta uma vulnerabilidade de segurança, permitindo que hackers roubem ativos criptográficos dos usuários através do sequestro de domínios expirados
DeepTech News, 21 de janeiro, de acordo com o Chief Information Security Officer da Slow Fog Technology, 23pds, uma nova vulnerabilidade de segurança foi descoberta na loja de aplicativos Snap Store na plataforma Linux. Hackers estão sequestrando contas de desenvolvedor associadas a domínios expirados, comprometendo a publicação de aplicativos e inserindo códigos maliciosos em aplicativos de carteiras de criptomoedas.
Os atacantes monitoram e registram contas de desenvolvedor na Snap Store cujo domínio associado expirou, usando esses domínios de email para acionar redefinições de senha e assumir a identidade de publicadores com reputação consolidada. Os aplicativos alterados se disfarçam de carteiras de criptomoedas conhecidas, como Exodus, Ledger Live ou Trust Wallet, com interfaces quase idênticas às originais.
Atualmente, foi confirmado que os domínios de publicadores storewise[.]tech e vagueentertainment[.]com foram sequestrados. Esses aplicativos maliciosos induzem os usuários a inserir a “frase-semente de recuperação da carteira”; uma vez submetida, as informações sensíveis são enviadas para os servidores dos atacantes, resultando no roubo de ativos digitais.
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
A loja Snap Store apresenta uma vulnerabilidade de segurança, permitindo que hackers roubem ativos criptográficos dos usuários através do sequestro de domínios expirados
DeepTech News, 21 de janeiro, de acordo com o Chief Information Security Officer da Slow Fog Technology, 23pds, uma nova vulnerabilidade de segurança foi descoberta na loja de aplicativos Snap Store na plataforma Linux. Hackers estão sequestrando contas de desenvolvedor associadas a domínios expirados, comprometendo a publicação de aplicativos e inserindo códigos maliciosos em aplicativos de carteiras de criptomoedas.
Os atacantes monitoram e registram contas de desenvolvedor na Snap Store cujo domínio associado expirou, usando esses domínios de email para acionar redefinições de senha e assumir a identidade de publicadores com reputação consolidada. Os aplicativos alterados se disfarçam de carteiras de criptomoedas conhecidas, como Exodus, Ledger Live ou Trust Wallet, com interfaces quase idênticas às originais.
Atualmente, foi confirmado que os domínios de publicadores storewise[.]tech e vagueentertainment[.]com foram sequestrados. Esses aplicativos maliciosos induzem os usuários a inserir a “frase-semente de recuperação da carteira”; uma vez submetida, as informações sensíveis são enviadas para os servidores dos atacantes, resultando no roubo de ativos digitais.