Linux用戶需注意Snap Store上新型攻擊,駭客可接管開發者身份誘導 用戶提交助記詞
BlockBeats 消息,1 月 21 日,慢霧 CISO 23pds 在社交媒體上發文表示,Linux 用戶需要注意,Snap Store 爆發新型攻擊,過期域名變黑客後門盜取用戶加密資產。被竄改的應用偽裝成 Exodus、Ledger Live 或 Trust Wallet 等知名加密錢包,誘導用戶輸入「錢包恢復助記詞」,導致資金被盜。
據悉,目前攻擊者轉而監控 Snap 商店中關聯域名已過期的開發者帳號。一旦發現目標域名失效,攻擊者便立即將其註冊,隨後利用該域名的郵箱在 Snap Store 觸發密碼重置,從而接管已建立長期信譽的發布者身份。
23pds 解釋稱,這意味著用戶幾年前安裝且一直信任的合法軟體,可能在一夜之間被黑客通過官方更新通道植入惡意代碼。目前已確認 storewise[.]tech 和 vagueentertainment[.]com 兩個發布者域名通過此方法遭劫持。被竄改的應用通常會偽裝成 Exodus、Ledger Live 或 Trust Wallet 等知名加密錢包,其介面與正版幾乎沒有差別。
應用啟動後會先連接遠端伺服器驗證網路,隨即誘導用戶輸入「錢包恢復助記詞」。用戶一旦提交,這些敏感資訊會即刻傳至攻擊者伺服器,導致資金被盜。由於利用了舊有的信任關係,此類攻擊往往在受害者察覺前就已得手。
免責聲明:文章中的所有內容僅代表作者的觀點,與本平台無關。用戶不應以本文作為投資決策的參考。
您也可能喜歡
Google面臨超過32億美元廣告技術壟斷索賠,出版商獲准推動陪審團審判
紐約聯邦法官裁定,USA Today、Daily Mail以及由約5,000家出版商組成的集體訴訟方,可分別追討9億美元、6億美元和17億美元。法官在裁決中駁回了Google對賠償金額計算的異議。Google表示,法官也駁回了部分出版商針對另一種廣告購買工具提出的索賠,並將在法庭上對剩餘訴訟進行抗辯。
