Các nhà nghiên cứu an ninh đã phát hiện ra một mối đe dọa tinh vi nhắm vào Cửa hàng Snap của Linux, trong đó các hacker lợi dụng các tên miền nhà phát triển đã hết hạn để xâm phạm các ứng dụng hợp pháp. Cuộc tấn công này cho phép hacker chiếm quyền kiểm soát các tên miền đã đăng ký trước đó và phát tán các bản cập nhật độc hại qua các kênh chính thức, khiến việc phát hiện trở nên cực kỳ khó khăn đối với người dùng cuối.
Cơ chế tấn công: Làm thế nào để Bảo mật Shopping Snap thất bại
Mối đe dọa hoạt động bằng cách chiếm đoạt các tên miền hết hạn liên quan đến các nhà phát triển đáng tin cậy, sau đó sử dụng các thông tin đăng nhập bị xâm phạm này để đẩy các phiên bản độc hại của các ví tiền điện tử phổ biến như Exodus, Ledger Live và Trust Wallet. Sau khi cài đặt qua cửa hàng Snap chính thức, các ứng dụng độc hại trông có vẻ hợp pháp nhưng bí mật thu thập các cụm từ ghi nhớ của người dùng. Hai tên miền bị xâm phạm đã được xác nhận—storewise.tech và vagueentertainment.com—đã bị biến thành vũ khí theo cách này. Lỗi thiết kế của cơ chế Snap cho phép các hacker chèn mã độc vào phần mềm đã được tin cậy trước đó mà không gây cảnh báo cho người dùng, điều này đặc biệt nguy hiểm đối với những người dùng ít am hiểu kỹ thuật.
Tại sao điều này quan trọng đối với tài sản kỹ thuật số của bạn
Cuộc tấn công này thể hiện một lỗ hổng nghiêm trọng trong mô hình phân phối phần mềm của Linux. Bằng cách nhắm trực tiếp vào các ứng dụng ví tiền, tội phạm mạng có thể vượt qua các biện pháp bảo mật truyền thống và truy cập trực tiếp vào các khoản tiền điện tử của người dùng. Các ví bị ảnh hưởng phục vụ hàng triệu người dùng trên toàn cầu, điều này đồng nghĩa với phạm vi tác động tiềm năng lớn.
Cách tự bảo vệ mình
Người dùng nên xác minh tính xác thực của ứng dụng trước khi nhập thông tin nhạy cảm, thường xuyên kiểm tra các đăng ký tên miền của họ để phát hiện các dấu hiệu bị chiếm đoạt, và cân nhắc sử dụng các trang web ví chính thức thay vì cài đặt qua cửa hàng khi có thể. Khi hệ sinh thái shopping snap tiếp tục phát triển, các cuộc kiểm tra an ninh định kỳ về các giao thức xác minh của Cửa hàng Snap vẫn rất cần thiết để ngăn chặn các khai thác tương tự.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
Lỗ hổng mới trong Shopping Snap: Mối đe dọa tấn công chiếm đoạt tên miền đe dọa người dùng ví tiền điện tử
Các nhà nghiên cứu an ninh đã phát hiện ra một mối đe dọa tinh vi nhắm vào Cửa hàng Snap của Linux, trong đó các hacker lợi dụng các tên miền nhà phát triển đã hết hạn để xâm phạm các ứng dụng hợp pháp. Cuộc tấn công này cho phép hacker chiếm quyền kiểm soát các tên miền đã đăng ký trước đó và phát tán các bản cập nhật độc hại qua các kênh chính thức, khiến việc phát hiện trở nên cực kỳ khó khăn đối với người dùng cuối.
Cơ chế tấn công: Làm thế nào để Bảo mật Shopping Snap thất bại
Mối đe dọa hoạt động bằng cách chiếm đoạt các tên miền hết hạn liên quan đến các nhà phát triển đáng tin cậy, sau đó sử dụng các thông tin đăng nhập bị xâm phạm này để đẩy các phiên bản độc hại của các ví tiền điện tử phổ biến như Exodus, Ledger Live và Trust Wallet. Sau khi cài đặt qua cửa hàng Snap chính thức, các ứng dụng độc hại trông có vẻ hợp pháp nhưng bí mật thu thập các cụm từ ghi nhớ của người dùng. Hai tên miền bị xâm phạm đã được xác nhận—storewise.tech và vagueentertainment.com—đã bị biến thành vũ khí theo cách này. Lỗi thiết kế của cơ chế Snap cho phép các hacker chèn mã độc vào phần mềm đã được tin cậy trước đó mà không gây cảnh báo cho người dùng, điều này đặc biệt nguy hiểm đối với những người dùng ít am hiểu kỹ thuật.
Tại sao điều này quan trọng đối với tài sản kỹ thuật số của bạn
Cuộc tấn công này thể hiện một lỗ hổng nghiêm trọng trong mô hình phân phối phần mềm của Linux. Bằng cách nhắm trực tiếp vào các ứng dụng ví tiền, tội phạm mạng có thể vượt qua các biện pháp bảo mật truyền thống và truy cập trực tiếp vào các khoản tiền điện tử của người dùng. Các ví bị ảnh hưởng phục vụ hàng triệu người dùng trên toàn cầu, điều này đồng nghĩa với phạm vi tác động tiềm năng lớn.
Cách tự bảo vệ mình
Người dùng nên xác minh tính xác thực của ứng dụng trước khi nhập thông tin nhạy cảm, thường xuyên kiểm tra các đăng ký tên miền của họ để phát hiện các dấu hiệu bị chiếm đoạt, và cân nhắc sử dụng các trang web ví chính thức thay vì cài đặt qua cửa hàng khi có thể. Khi hệ sinh thái shopping snap tiếp tục phát triển, các cuộc kiểm tra an ninh định kỳ về các giao thức xác minh của Cửa hàng Snap vẫn rất cần thiết để ngăn chặn các khai thác tương tự.