Nouvelle vulnérabilité de Shopping Snap : une attaque de détournement de domaine menace les utilisateurs de portefeuilles crypto

robot
Création du résumé en cours

Les chercheurs en sécurité ont découvert une menace sophistiquée ciblant le Snap Store de Linux, où des attaquants exploitent des domaines de développeurs expirés pour compromettre des applications légitimes. Cette attaque de résurrection de domaine permet aux hackers de prendre le contrôle de domaines précédemment enregistrés et de déployer des mises à jour malveillantes via les canaux officiels, rendant la détection extrêmement difficile pour les utilisateurs finaux.

Le mécanisme de l’attaque : comment la sécurité de Shopping Snap échoue

La menace fonctionne en détournant des domaines expirés associés à des développeurs de confiance, puis en utilisant ces identifiants compromis pour pousser des versions piégées de portefeuilles de cryptomonnaie populaires, notamment Exodus, Ledger Live et Trust Wallet. Une fois installées via le Snap Store officiel, les applications malveillantes semblent légitimes mais capturent secrètement les phrases mnémotechniques des utilisateurs. Deux domaines compromis confirmés—storewise.tech et vagueentertainment.com—ont déjà été exploités de cette manière. La faille de conception du mécanisme Snap permet aux attaquants d’injecter du code malveillant dans des logiciels précédemment fiables sans déclencher d’alertes chez l’utilisateur, ce qui rend cette menace particulièrement dangereuse pour les utilisateurs moins techniques.

Pourquoi cela concerne vos actifs numériques

Cette attaque représente une vulnérabilité critique dans le modèle de distribution de logiciels Linux. En ciblant directement les applications de portefeuille, les cybercriminels peuvent contourner les mesures de sécurité traditionnelles et accéder directement aux avoirs en cryptomonnaie. Les portefeuilles affectés servent des millions d’utilisateurs dans le monde entier, ce qui signifie que l’impact potentiel est considérable.

Se protéger

Les utilisateurs doivent vérifier l’authenticité des applications avant d’entrer des informations sensibles, vérifier régulièrement leurs enregistrements de domaines pour détecter des signes de détournement, et envisager d’utiliser les sites officiels des portefeuilles plutôt que des installations via le store lorsque cela est possible. À mesure que l’écosystème Snap continue d’évoluer, des audits de sécurité réguliers des protocoles de vérification du Snap Store restent essentiels pour prévenir des exploits similaires.

Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
0/400
Aucun commentaire
  • Épingler

Trader les cryptos partout et à tout moment
qrCode
Scan pour télécharger Gate app
Communauté
Français (Afrique)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)