ChainCatcher Nachrichten, laut dem Chief Information Security Officer von Slow Fog Technology, 23pds, wurde eine neue Sicherheitslücke im Snap Store auf Linux-Plattformen entdeckt. Hacker übernehmen die Konten von Anwendungsentwicklern durch das Hijacken abgelaufener Domains und injizieren schädlichen Code in Krypto-Wallet-Anwendungen.
Angreifer überwachen und registrieren Entwicklerkonten im Snap Store, die mit abgelaufenen Domains verbunden sind, und nutzen diese E-Mail-Adressen für Passwortzurücksetzungen, um die Kontrolle über etablierte, vertrauenswürdige Entwicklerprofile zu erlangen. Die manipulierten Anwendungen tarnen sich als bekannte Krypto-Wallets wie Exodus, Ledger Live oder Trust Wallet, wobei die Oberfläche kaum vom Original zu unterscheiden ist.
Derzeit wurde bestätigt, dass die Domains storewise[.]tech und vagueentertainment[.]com von Angreifern übernommen wurden. Diese bösartigen Anwendungen verleiten Nutzer dazu, ihre “Wallet-Wiederherstellungs-Mnemonic” einzugeben. Sobald die Nutzer dies tun, werden sensible Informationen an die Server der Angreifer übertragen, was zum Diebstahl digitaler Vermögenswerte führt.