Дослідники у галузі безпеки виявили складну загрозу, яка націлена на Linux Snap Store, де зловмисники використовують прострочені домени розробників для компрометації легітимних додатків. Ця атака на відновлення домену дозволяє хакерам захоплювати контроль над раніше зареєстрованими доменами та розгортати шкідливі оновлення через офіційні канали, що ускладнює виявлення для кінцевих користувачів.
Механізм атаки: як зазнає невдачі безпека Shopping Snap
Загроза працює шляхом перехоплення прострочених доменів, пов’язаних із довіреними розробниками, а потім використання цих зламаних облікових даних для поширення отруєних версій популярних криптовалютних гаманців, таких як Exodus, Ledger Live і Trust Wallet. Після встановлення через офіційний Snap store, шкідливі додатки здаються легітимними, але таємно захоплюють мнемонічні фрази користувачів. Два підтверджені зламані домени — storewise.tech і vagueentertainment.com — вже були використані у цій схемі. Недолік у дизайні механізму Snap дозволяє зловмисникам вставляти шкідливий код у раніше довірені програми без сповіщень користувачів, що робить цю проблему особливо небезпечною для менш технічно підкованих користувачів.
Чому це важливо для ваших цифрових активів
Ця атака є критичною вразливістю у моделі розповсюдження програмного забезпечення для Linux. Нападаючи безпосередньо на гаманці, кіберзлочинці можуть обійти традиційні заходи безпеки та отримати прямий доступ до криптовалютних активів. Постраждалі гаманці обслуговують мільйони користувачів по всьому світу, тому потенційний масштаб впливу є значним.
Як захистити себе
Користувачам слід перевіряти автентичність додатків перед введенням конфіденційної інформації, регулярно перевіряти реєстрацію своїх доменів на ознаки перехоплення, а також розглядати можливість використання офіційних сайтів гаманців замість інсталяцій з магазину, коли це можливо. Оскільки екосистема shopping snap продовжує розвиватися, постійні аудити безпеки протоколів перевірки Snap Store залишаються необхідними для запобігання подібним зловживанням.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
Нова вразливість Shopping Snap: атака з перехопленням домену загрожує користувачам криптовалютних гаманців
Дослідники у галузі безпеки виявили складну загрозу, яка націлена на Linux Snap Store, де зловмисники використовують прострочені домени розробників для компрометації легітимних додатків. Ця атака на відновлення домену дозволяє хакерам захоплювати контроль над раніше зареєстрованими доменами та розгортати шкідливі оновлення через офіційні канали, що ускладнює виявлення для кінцевих користувачів.
Механізм атаки: як зазнає невдачі безпека Shopping Snap
Загроза працює шляхом перехоплення прострочених доменів, пов’язаних із довіреними розробниками, а потім використання цих зламаних облікових даних для поширення отруєних версій популярних криптовалютних гаманців, таких як Exodus, Ledger Live і Trust Wallet. Після встановлення через офіційний Snap store, шкідливі додатки здаються легітимними, але таємно захоплюють мнемонічні фрази користувачів. Два підтверджені зламані домени — storewise.tech і vagueentertainment.com — вже були використані у цій схемі. Недолік у дизайні механізму Snap дозволяє зловмисникам вставляти шкідливий код у раніше довірені програми без сповіщень користувачів, що робить цю проблему особливо небезпечною для менш технічно підкованих користувачів.
Чому це важливо для ваших цифрових активів
Ця атака є критичною вразливістю у моделі розповсюдження програмного забезпечення для Linux. Нападаючи безпосередньо на гаманці, кіберзлочинці можуть обійти традиційні заходи безпеки та отримати прямий доступ до криптовалютних активів. Постраждалі гаманці обслуговують мільйони користувачів по всьому світу, тому потенційний масштаб впливу є значним.
Як захистити себе
Користувачам слід перевіряти автентичність додатків перед введенням конфіденційної інформації, регулярно перевіряти реєстрацію своїх доменів на ознаки перехоплення, а також розглядати можливість використання офіційних сайтів гаманців замість інсталяцій з магазину, коли це можливо. Оскільки екосистема shopping snap продовжує розвиватися, постійні аудити безпеки протоколів перевірки Snap Store залишаються необхідними для запобігання подібним зловживанням.