Nova vulnerabilidade do Shopping Snap: ataque de sequestro de domínio ameaça utilizadores de carteiras de criptomoedas

robot
Geração do resumo em andamento

Os investigadores de segurança descobriram uma ameaça sofisticada direcionada à Loja Snap do Linux, onde os atacantes exploram domínios de desenvolvedores expirados para comprometer aplicações legítimas. Este ataque de ressurreição de domínios permite que hackers assumam o controlo de domínios previamente registados e implantem atualizações maliciosas através de canais oficiais, tornando a deteção extremamente difícil para os utilizadores finais.

O Mecanismo do Ataque: Como a Segurança do Shopping Snap Falha

A ameaça funciona ao sequestrar domínios expirados associados a desenvolvedores de confiança, usando então essas credenciais comprometidas para enviar versões envenenadas de carteiras de criptomoedas populares, incluindo Exodus, Ledger Live e Trust Wallet. Uma vez instaladas através da loja Snap oficial, as aplicações maliciosas parecem legítimas, mas secretamente capturam as frases mnemónicas dos utilizadores. Dois domínios comprometidos confirmados—storewise.tech e vagueentertainment.com—já foram utilizados desta forma. A falha de design do mecanismo do Snap permite que os atacantes injetem código malicioso em software previamente confiável sem alertar os utilizadores, tornando isto particularmente perigoso para utilizadores com menos conhecimentos técnicos.

Porque Isto Importa para os Seus Ativos Digitais

Este ataque representa uma vulnerabilidade crítica no modelo de distribuição de software do Linux. Ao direcionar diretamente aplicações de carteiras, os cibercriminosos podem contornar medidas de segurança tradicionais e obter acesso direto às suas holdings de criptomoedas. As carteiras afetadas servem milhões de utilizadores globalmente, o que significa que o potencial impacto é substancial.

Como se Proteger

Os utilizadores devem verificar a autenticidade das aplicações antes de inserir informações sensíveis, verificar regularmente os seus registos de domínios em busca de sinais de sequestro, e considerar usar os sites oficiais das carteiras em vez de instalações a partir da loja sempre que possível. À medida que o ecossistema do shopping snap continua a evoluir, auditorias de segurança contínuas dos protocolos de verificação da Loja Snap permanecem essenciais para prevenir exploits semelhantes.

Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
0/400
Sem comentários
  • Marcar

Negocie criptomoedas a qualquer hora e em qualquer lugar
qrCode
Escaneie o código para baixar o app da Gate
Comunidade
Português (Brasil)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)