Người dùng Linux cảnh giác: Cửa hàng Snap bùng phát các cuộc tấn công của hacker, giả mạo ví để lấy cắp cụm từ khởi động

robot
Đang tạo bản tóm tắt

【区块律动】近日安全研究机构披露,Linux平台的Snap应用商店发现一类新型攻击,攻击者通过接管过期开发者域名,成功劫持长期运营的发布者账号,进而投放恶意应用。这一手段突破了传统应用商店的信任机制,对加密钱包用户构成严重威胁。

Chiến thuật tấn công chi tiết

Các hacker tập trung theo dõi các tài khoản nhà phát triển trong cửa hàng Snap liên quan đến các tên miền đã hết hạn. Một khi phát hiện tên miền mục tiêu không còn hiệu lực, kẻ tấn công ngay lập tức đăng ký tên miền đó, sau đó sử dụng email của tên miền để kích hoạt chức năng đặt lại mật khẩu tài khoản trong Snap Store, dễ dàng chiếm quyền kiểm soát danh tính nhà phát hành đã xây dựng uy tín lâu dài. Hành động này gây hậu quả cực kỳ nghiêm trọng — phần mềm hợp pháp đã được cài đặt từ nhiều năm trước có thể bị cấy mã độc qua kênh cập nhật chính thức trong một đêm, mà người dùng thường không hề hay biết.

Dựa trên dữ liệu đã tiết lộ, hai tên miền nhà phát hành storewise.tech và vagueentertainment.com đã xác nhận bị chiếm quyền kiểm soát theo cách này.

Chiêu trò lừa đảo và quy trình đánh cắp tiền

Các ứng dụng độc hại bị chỉnh sửa thường giả danh các ví tiền mã hóa chính thống như Exodus, Ledger Live hoặc Trust Wallet, giao diện gần như không khác gì phần mềm chính hãng, đủ để làm mê hoặc phần lớn người dùng. Sau khi khởi động, ứng dụng sẽ kết nối tới máy chủ từ xa để xác thực qua mạng, rồi qua các danh nghĩa như “nhập ví hiện có” hoặc “xác thực tài khoản” để dụ người dùng nhập “mã phục hồi ví”. Một khi người dùng gửi các thông tin nhạy cảm liên quan đến khóa riêng, dữ liệu sẽ được truyền ngay lập tức tới máy chủ của kẻ tấn công, và số tiền của nạn nhân sẽ bị chuyển mất.

Vì loại tấn công này khéo léo lợi dụng lòng tin sẵn có, nạn nhân thường đã chịu thiệt hại trước khi phát hiện ra vấn đề. Đối với người dùng Linux sở hữu tài sản mã hóa, việc cảnh giác, kiểm tra nguồn gốc các ứng dụng đã cài đặt định kỳ, và tránh cài đặt ví từ các nguồn thứ ba là các biện pháp phòng ngừa cần thiết hiện nay.

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • 5
  • Đăng lại
  • Retweed
Bình luận
0/400
GasFeeVictimvip
· 9giờ trước
Lại là kiểu này, hết hạn tên miền là có thể tiếp quản? Vô lý quá, ví của tôi còn đang cài đặt trên Snap, nhanh chóng gỡ xuống đi
Xem bản gốcTrả lời0
All-InQueenvip
· 9giờ trước
Trời đất, chiêu này thật sự đỉnh rồi... tên miền hết hạn vẫn có thể lấy lại quyền kiểm soát tài khoản theo hướng ngược lại, cảm giác các biện pháp an ninh của Snap hơi yếu đuối nhỉ
Xem bản gốcTrả lời0
DataChiefvip
· 9giờ trước
卧槽,这操作绝了...域名过期这种低级失误都能被利用成这样,难怪钱包用户一个接一个中招 我靠,Snap商店这防线也太拉了吧,真不敢用Linux装钱包了 这招太狠了,更新一下就没了,根本防不住啊 老哥们赶紧检查一下你们的应用来源,还是自己编译比较保险 域名续费这种事儿竟然能沦为攻击入口,离谱 这下好了,连官方渠道都不能信了,全靠运气
Trả lời0
NFTArtisanHQvip
· 10giờ trước
toàn bộ "tin tưởng là một nguyên thủy của blockchain" đột nhiên trở nên khác biệt khi ứng dụng ví hợp pháp của bạn đột nhiên biến thành một con Trojan trong chớp mắt lol... cửa hàng Snap thực sự đã nói "nguồn gốc kỹ thuật số? chưa nghe qua bao giờ"
Xem bản gốcTrả lời0
PonziDetectorvip
· 10giờ trước
靠,这招真绝啊...域名过期就能接管账户?Snap这安全设计有点离谱啊 这要是真的,那钱包用户得赶紧排查一下有没有装过这些app吧 域名复用来重置密码...感觉很多应用商店都有这个漏洞吧 安全研究机构就该曝光这种垃圾漏洞,让官方别整天睡觉 官方更新通道投放恶意代码?直接打入内部了属于是 赶快别装Linux上的来路不明的钱包应用了,太危险
Trả lời0
  • Ghim