Precaución con ataques de resurgimiento de dominios: los hackers utilizan el mecanismo Snap para insertar código malicioso y suplantar billeteras conocidas

robot
Generación de resúmenes en curso

【币界】Las instituciones de seguridad han expuesto recientemente una campaña de estafas precisas dirigida a usuarios de plataformas Linux. La estrategia de los hackers es la siguiente: aprovechan la expiración de los dominios de los desarrolladores para comprarlos y luego actualizan directamente las aplicaciones legítimas originales a través de canales oficiales. Sin que los usuarios lo sepan, esas aplicaciones en las que confiaban previamente ya han sido infectadas con código malicioso.

El objetivo de este ataque es especialmente astuto: los hackers disfrazan las aplicaciones como Exodus, Ledger Live, Trust Wallet, estas conocidas carteras, para inducir a los usuarios a ingresar su frase de recuperación y así robar sus activos criptográficos. Se ha confirmado que los dominios storewise.tech y vagueentertainment.com han sido secuestrados.

Lo más aterrador es que este tipo de ataque abusa completamente del mecanismo de confianza de Snap. El software originalmente confiable es modificado sin que los usuarios lo sepan, lo que lo hace difícil de detectar. Este “ataque de resurgimiento de dominios” representa una trampa de seguridad invisible para los usuarios que dependen de software de código abierto y tiendas oficiales de aplicaciones. Si usas Linux y aplicaciones de billetera relacionadas, debes estar atento a actualizaciones anómalas provenientes de canales oficiales y, si es necesario, verificar la información del desarrollador y los registros de actualización.

Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • 5
  • Republicar
  • Compartir
Comentar
0/400
MergeConflictvip
· hace16h
Vaya, esta jugada es increíble, incluso las vulnerabilidades como la expiración de dominios pueden ser explotadas de formas ingeniosas. No es de extrañar que tanta gente caiga en la trampa.
Ver originalesResponder0
GasFeeWhisperervip
· hace16h
Vaya, esta jugada es demasiado dura, ni siquiera te darás cuenta de que te han vaciado la cartera
Ver originalesResponder0
BuyHighSellLowvip
· hace16h
Vaya, que la vulnerabilidad por expiración del dominio también pueda ser explotada... realmente han llevado la confianza al extremo
Ver originalesResponder0
QuorumVotervip
· hace16h
Vaya, qué método tan taimado, ¿que alguien compró el dominio cuando expiró? ¿No es como clavarnos un cuchillo en la confianza?
Ver originalesResponder0
RugPullAlarmvip
· hace17h
La reactivación del dominio es una jugada increíble, engañando directamente desde la capa DNS... ¿Exodus, Ledger y otros también han caído en la trampa? Hay que revisar rápidamente los movimientos en la cadena de esas direcciones sospechosas recientes.
Ver originalesResponder0
  • Anclado

Opera con criptomonedas en cualquier momento y lugar
qrCode
Escanea para descargar la aplicación de Gate
Comunidad
Español
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)