Attention aux attaques de renaissance de noms de domaine : les hackers utilisent le mécanisme Snap pour injecter du code malveillant et usurper des portefeuilles connus

robot
Création du résumé en cours

【币界】Les organismes de sécurité ont récemment révélé une campagne de fraude ciblant spécifiquement les utilisateurs de la plateforme Linux. La méthode des hackers est la suivante : ils achètent les noms de domaine des développeurs après leur expiration, puis mettent à jour directement l’application légitime via les canaux officiels. Sans que les utilisateurs ne s’en aperçoivent, ces applications de confiance ont déjà été infectées par du code malveillant.

La cible de cette attaque est particulièrement rusée — les hackers déguisent l’application en des portefeuilles connus tels qu’Exodus, Ledger Live, Trust Wallet, pour inciter les utilisateurs à saisir leur phrase de récupération afin de voler leurs actifs cryptographiques. Il a été confirmé que les domaines storewise.tech et vagueentertainment.com ont été détournés.

Ce qui est le plus effrayant, c’est que cette attaque abuse totalement du mécanisme de confiance du système Snap lui-même. Des logiciels initialement fiables sont modifiés à l’insu des utilisateurs, rendant la détection difficile. Cette “attaque de résurrection de domaine” constitue un piège invisible pour les utilisateurs qui dépendent de logiciels open source et des boutiques d’applications officielles. Si vous utilisez un système Linux et des portefeuilles associés, soyez particulièrement vigilant face aux mises à jour anormales provenant des canaux officiels, et il est conseillé de vérifier les informations du développeur et le journal des mises à jour si nécessaire.

Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • 5
  • Reposter
  • Partager
Commentaire
0/400
MergeConflictvip
· Il y a 16h
Mince, cette astuce est géniale, même les failles comme l'expiration du nom de domaine peuvent être exploitées de manière créative, pas étonnant que tant de personnes tombent dans le panneau
Voir l'originalRépondre0
GasFeeWhisperervip
· Il y a 16h
Putain, cette astuce est trop méchante, elle vide directement ton portefeuille sans que tu t'en rendes compte
Voir l'originalRépondre0
BuyHighSellLowvip
· Il y a 16h
Putain, cette faille d'expiration de domaine peut aussi être exploitée... ils ont vraiment poussé la confiance à fond
Voir l'originalRépondre0
QuorumVotervip
· Il y a 16h
Putain, cette méthode est vraiment sournoise, faire acheter un domaine expiré ? Ce n'est pas comme si on nous piquait notre confiance ?
Voir l'originalRépondre0
RugPullAlarmvip
· Il y a 17h
La résurrection du nom de domaine est une astuce géniale, elle commence directement au niveau DNS pour tromper... Exodus, Ledger, tous ont été piégés ? Il faut rapidement vérifier les flux récents sur la chaîne de ces adresses suspectes.
Voir l'originalRépondre0
  • Épingler

Trader les cryptos partout et à tout moment
qrCode
Scan pour télécharger Gate app
Communauté
Français (Afrique)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)