【币界】أطلقت المؤسسات الأمنية مؤخرًا حملة كشف لعملية احتيال دقيقة تستهدف مستخدمي منصة Linux. خطة القراصنة كانت كالتالي: يستغلون انتهاء صلاحية نطاق المطورين ويشترونه، ثم يقومون بتحديث التطبيق الشرعي السابق مباشرة عبر القنوات الرسمية. دون علم المستخدمين، يتم زرع برمجيات خبيثة في تلك التطبيقات التي كانوا يثقون بها سابقًا.
الهدف من هذا الهجوم كان ذكيًا جدًا — حيث قام القراصنة بتزييف تطبيقات مثل Exodus و Ledger Live و Trust Wallet، لإيهام المستخدمين وإجبارهم على إدخال كلمات الاسترجاع لسرقة الأصول المشفرة. تم التأكد من أن النطاقين storewise.tech و vagueentertainment.com قد تم الاستيلاء عليهما.
أخطر ما في الأمر هو أن هذا النوع من الهجمات استغل بشكل كامل آلية الثقة في نظام Snap نفسه. البرامج التي كانت موثوقة تم تغييرها دون علم المستخدمين، مما يصعب اكتشافها. هجوم “إحياء النطاقات” هذا يمثل فخًا أمنيًا خفيًا للمستخدمين الذين يعتمدون على البرامج مفتوحة المصدر ومتاجر التطبيقات الرسمية. إذا كنت تستخدم نظام Linux وتطبيقات المحافظ ذات الصلة، فكن حذرًا من التحديثات غير الاعتيادية القادمة من القنوات الرسمية، ويمكنك التحقق من معلومات المطور وسجلات التحديث عند الضرورة.
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
تسجيلات الإعجاب 11
أعجبني
11
5
إعادة النشر
مشاركة
تعليق
0/400
MergeConflict
· منذ 18 س
يا إلهي، هذه الحيلة رائعة جدًا، حتى ثغرة انتهاء صلاحية النطاق يمكن استغلالها بشكل مبدع، لا عجب أن الكثيرين وقعوا في الفخ
شاهد النسخة الأصليةرد0
GasFeeWhisperer
· منذ 18 س
يا إلهي، هذه الحيلة قاسية جدًا، لدرجة أنها تفرغ محفظتك تمامًا دون أن تدري
شاهد النسخة الأصليةرد0
BuyHighSellLow
· منذ 18 س
يا إلهي، ثغرة انتهاء صلاحية النطاق يمكن استغلالها أيضًا... حقًا أظهرت أن الثقة هي لعبة خطيرة جدًا
شاهد النسخة الأصليةرد0
QuorumVoter
· منذ 18 س
يا إلهي، هذه الحيلة شريرة جدًا، هل تم شراء النطاق عند انتهاء صلاحيته؟ أليس هذا بمثابة طعن في ثقتنا؟
شاهد النسخة الأصليةرد0
RugPullAlarm
· منذ 18 س
انتعاش النطاقات هو حيلة رائعة، حيث يبدأ من مستوى DNS مباشرة في الاحتيال... هل وقعت Exodus و Ledger في الفخ؟ يجب أن نتحقق بسرعة من التدفقات الأخيرة على السلسلة لتلك العناوين المشبوهة
احذر من هجمات إعادة تنشيط النطاقات: يستخدم القراصنة آلية Snap لزرع رموز خبيثة وانتحال محافظ مشهورة
【币界】أطلقت المؤسسات الأمنية مؤخرًا حملة كشف لعملية احتيال دقيقة تستهدف مستخدمي منصة Linux. خطة القراصنة كانت كالتالي: يستغلون انتهاء صلاحية نطاق المطورين ويشترونه، ثم يقومون بتحديث التطبيق الشرعي السابق مباشرة عبر القنوات الرسمية. دون علم المستخدمين، يتم زرع برمجيات خبيثة في تلك التطبيقات التي كانوا يثقون بها سابقًا.
الهدف من هذا الهجوم كان ذكيًا جدًا — حيث قام القراصنة بتزييف تطبيقات مثل Exodus و Ledger Live و Trust Wallet، لإيهام المستخدمين وإجبارهم على إدخال كلمات الاسترجاع لسرقة الأصول المشفرة. تم التأكد من أن النطاقين storewise.tech و vagueentertainment.com قد تم الاستيلاء عليهما.
أخطر ما في الأمر هو أن هذا النوع من الهجمات استغل بشكل كامل آلية الثقة في نظام Snap نفسه. البرامج التي كانت موثوقة تم تغييرها دون علم المستخدمين، مما يصعب اكتشافها. هجوم “إحياء النطاقات” هذا يمثل فخًا أمنيًا خفيًا للمستخدمين الذين يعتمدون على البرامج مفتوحة المصدر ومتاجر التطبيقات الرسمية. إذا كنت تستخدم نظام Linux وتطبيقات المحافظ ذات الصلة، فكن حذرًا من التحديثات غير الاعتيادية القادمة من القنوات الرسمية، ويمكنك التحقق من معلومات المطور وسجلات التحديث عند الضرورة.