Atenção a ataques de revivificação de domínios: hackers utilizam o mecanismo Snap para inserir código malicioso e se fazer passar por carteiras conhecidas
【币界】Segurança机构 recentemente revelou uma campanha de fraude direcionada a utilizadores da plataforma Linux. A estratégia dos hackers é a seguinte: aproveitam-se do vencimento de domínios de desenvolvedores para adquiri-los, e depois atualizam diretamente as aplicações legítimas através de canais oficiais. Sem o conhecimento dos utilizadores, essas aplicações confiáveis já estão infectadas com código malicioso.
O alvo deste ataque é especialmente astuto — os hackers disfarçam as aplicações como carteiras conhecidas como Exodus, Ledger Live, Trust Wallet, induzindo os utilizadores a inserir a frase-semente para roubar ativos criptográficos. Já foi confirmado que os domínios storewise.tech e vagueentertainment.com foram sequestrados.
O aspecto mais assustador é que esse tipo de ataque explora completamente a confiança no próprio mecanismo Snap. Software originalmente confiável é alterado sem o conhecimento do utilizador, tornando-se difícil de detectar. Este ataque de “revivificação de domínio” representa uma armadilha invisível para utilizadores que dependem de software de código aberto e lojas de aplicações oficiais. Se estiver a usar Linux e aplicações de carteira relacionadas, deve estar atento a atualizações anormais provenientes de canais oficiais e, se necessário, verificar as informações do desenvolvedor e os logs de atualização.
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
11 gostos
Recompensa
11
5
Republicar
Partilhar
Comentar
0/400
MergeConflict
· 16h atrás
Caramba, essa jogada é genial, até mesmo vulnerabilidades como domínios expirados podem ser exploradas de maneiras criativas, não é de admirar que tantas pessoas sejam vítimas.
Ver originalResponder0
GasFeeWhisperer
· 16h atrás
Caramba, esta jogada é brutal, nem percebes que estão a esvaziar a tua carteira
Ver originalResponder0
BuyHighSellLow
· 16h atrás
Caramba, a vulnerabilidade de expiração de domínio também pode ser explorada... realmente levou a questão da confiança ao extremo
Ver originalResponder0
QuorumVoter
· 16h atrás
Caramba, esta estratégia é demasiado traiçoeira, alguém comprou o domínio assim que expirou? Não é como se estivessem apunhalando a nossa confiança.
Ver originalResponder0
RugPullAlarm
· 17h atrás
A reativação de domínios é uma jogada genial, começando diretamente na camada DNS para enganar... Exodus, Ledger e outros também caíram na armadilha? É preciso rapidamente verificar os movimentos recentes na cadeia dessas endereços suspeitos.
Atenção a ataques de revivificação de domínios: hackers utilizam o mecanismo Snap para inserir código malicioso e se fazer passar por carteiras conhecidas
【币界】Segurança机构 recentemente revelou uma campanha de fraude direcionada a utilizadores da plataforma Linux. A estratégia dos hackers é a seguinte: aproveitam-se do vencimento de domínios de desenvolvedores para adquiri-los, e depois atualizam diretamente as aplicações legítimas através de canais oficiais. Sem o conhecimento dos utilizadores, essas aplicações confiáveis já estão infectadas com código malicioso.
O alvo deste ataque é especialmente astuto — os hackers disfarçam as aplicações como carteiras conhecidas como Exodus, Ledger Live, Trust Wallet, induzindo os utilizadores a inserir a frase-semente para roubar ativos criptográficos. Já foi confirmado que os domínios storewise.tech e vagueentertainment.com foram sequestrados.
O aspecto mais assustador é que esse tipo de ataque explora completamente a confiança no próprio mecanismo Snap. Software originalmente confiável é alterado sem o conhecimento do utilizador, tornando-se difícil de detectar. Este ataque de “revivificação de domínio” representa uma armadilha invisível para utilizadores que dependem de software de código aberto e lojas de aplicações oficiais. Se estiver a usar Linux e aplicações de carteira relacionadas, deve estar atento a atualizações anormais provenientes de canais oficiais e, se necessário, verificar as informações do desenvolvedor e os logs de atualização.