Lỗ hổng bảo mật xuất hiện trên Snap Store, hacker có thể chiếm quyền kiểm soát tên miền hết hạn để đánh cắp tài sản mã hóa của người dùng

robot
Đang tạo bản tóm tắt

DeepChao TechFlow Tin tức, ngày 21 tháng 1, theo tiết lộ của Giám đốc An ninh Thông tin của Mạng lưới Mặt trăng (Moonlight) 23pds, đã xuất hiện lỗ hổng bảo mật mới trên cửa hàng ứng dụng Snap Store của nền tảng Linux. Hacker đã chiếm quyền kiểm soát tài khoản nhà phát triển bằng cách chiếm đoạt tên miền hết hạn, sau đó cấy mã độc vào các ứng dụng ví tiền mã hóa.

Kẻ tấn công theo dõi và đăng ký các tài khoản nhà phát triển liên quan đến tên miền đã hết hạn trong Snap Store, sử dụng các email từ các tên miền này để kích hoạt đặt lại mật khẩu, từ đó chiếm quyền kiểm soát danh tính nhà phát hành có uy tín lâu dài. Các ứng dụng bị chỉnh sửa giả danh các ví tiền mã hóa nổi tiếng như Exodus, Ledger Live hoặc Trust Wallet, giao diện gần như không khác biệt so với bản chính.

Hiện tại đã xác nhận hai tên miền nhà phát hành storewise[.]tech và vagueentertainment[.]com bị chiếm đoạt. Các ứng dụng độc hại này sẽ dụ người dùng nhập “phục hồi ví bằng mnemonic”, một khi người dùng gửi đi, thông tin nhạy cảm sẽ được chuyển đến máy chủ của kẻ tấn công, dẫn đến việc bị đánh cắp tài sản số.

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
0/400
Không có bình luận
  • Ghim