DeepChao TechFlow Новости, 21 января, согласно раскрытию Chief Information Security Officer @23pds@ компании Slow Fog Technology, в магазине приложений Snap Store на платформе Linux обнаружена новая уязвимость безопасности. Хакеры, похитив аккаунты разработчиков через захват истекших доменов, внедряют вредоносный код в приложения для криптокошельков.
Атакующие отслеживают и регистрируют аккаунты разработчиков в Snap Store, связанные с истекшими доменами, используют эти домены и электронные почты для сброса паролей, чтобы захватить долгосрочно доверенные аккаунты. Поддельные приложения маскируются под известные криптокошельки, такие как Exodus, Ledger Live или Trust Wallet, практически не отличаясь по интерфейсу от оригинальных.
На данный момент подтверждены захват двух доменов разработчиков storewise[.]tech и vagueentertainment[.]com. Эти вредоносные приложения побуждают пользователей вводить “восстановительную мнемоническую фразу кошелька”. После отправки этой информации, чувствительные данные передаются на сервер злоумышленников, что приводит к краже цифровых активов.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
В магазине Snap обнаружена уязвимость безопасности, хакеры могут похищать криптоактивы пользователей, перехватывая устаревшие домены
DeepChao TechFlow Новости, 21 января, согласно раскрытию Chief Information Security Officer @23pds@ компании Slow Fog Technology, в магазине приложений Snap Store на платформе Linux обнаружена новая уязвимость безопасности. Хакеры, похитив аккаунты разработчиков через захват истекших доменов, внедряют вредоносный код в приложения для криптокошельков.
Атакующие отслеживают и регистрируют аккаунты разработчиков в Snap Store, связанные с истекшими доменами, используют эти домены и электронные почты для сброса паролей, чтобы захватить долгосрочно доверенные аккаунты. Поддельные приложения маскируются под известные криптокошельки, такие как Exodus, Ledger Live или Trust Wallet, практически не отличаясь по интерфейсу от оригинальных.
На данный момент подтверждены захват двух доменов разработчиков storewise[.]tech и vagueentertainment[.]com. Эти вредоносные приложения побуждают пользователей вводить “восстановительную мнемоническую фразу кошелька”. После отправки этой информации, чувствительные данные передаются на сервер злоумышленников, что приводит к краже цифровых активов.