Deep Tide TechFlow повідомлення, 21 січня, згідно з розкриттям головного фахівця з інформаційної безпеки компанії Slow Fog Tech 23pds, у магазині додатків Snap Store на платформі Linux з’явилася нова безпекова вразливість. Хакери шляхом захоплення застарілих доменів отримують контроль над обліковими записами публікаторів та вставляють зловмисний код у додатки для криптогаманців.
Зловмисники моніторять та реєструють облікові записи розробників у Snap Store, пов’язані з застарілими доменами, використовуючи ці поштові адреси для ініціації скидання паролів, що дозволяє їм отримати контроль над довгостроковими довіреними обліковими записами публікаторів. Змінені додатки маскуються під відомі криптогаманці, такі як Exodus, Ledger Live або Trust Wallet, і майже не відрізняються від оригінальних.
Наразі підтверджено, що два домени публікаторів storewise[.]tech і vagueentertainment[.]com були захоплені. Ці зловмисні додатки спонукають користувачів вводити “відновлювальну мнемоніку гаманця”. Як тільки користувачі надсилають цю інформацію, вона передається на сервер зловмисників, що призводить до крадіжки цифрових активів.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
У магазині Snap виявлено вразливість безпеки, хакери можуть викрасти криптоактиви користувачів, перехоплюючи застарілі домени
Deep Tide TechFlow повідомлення, 21 січня, згідно з розкриттям головного фахівця з інформаційної безпеки компанії Slow Fog Tech 23pds, у магазині додатків Snap Store на платформі Linux з’явилася нова безпекова вразливість. Хакери шляхом захоплення застарілих доменів отримують контроль над обліковими записами публікаторів та вставляють зловмисний код у додатки для криптогаманців.
Зловмисники моніторять та реєструють облікові записи розробників у Snap Store, пов’язані з застарілими доменами, використовуючи ці поштові адреси для ініціації скидання паролів, що дозволяє їм отримати контроль над довгостроковими довіреними обліковими записами публікаторів. Змінені додатки маскуються під відомі криптогаманці, такі як Exodus, Ledger Live або Trust Wallet, і майже не відрізняються від оригінальних.
Наразі підтверджено, що два домени публікаторів storewise[.]tech і vagueentertainment[.]com були захоплені. Ці зловмисні додатки спонукають користувачів вводити “відновлювальну мнемоніку гаманця”. Як тільки користувачі надсилають цю інформацію, вона передається на сервер зловмисників, що призводить до крадіжки цифрових активів.