Gli utenti Linux devono prestare attenzione a un nuovo tipo di attacco sullo Snap Store
BlockBeats News, 21 gennaio. Il CISO di SlowMist, 23pds, ha pubblicato sui social media che gli utenti Linux devono prestare attenzione a un nuovo attacco sullo Snap Store. Un nome di dominio hackerato viene utilizzato come backdoor per rubare gli asset crittografati degli utenti. Le app manomesse si fingono portafogli cripto ben noti come Exodus, Ledger Live o Trust Wallet, ingannando gli utenti affinché inseriscano la loro "seed phrase di recupero del portafoglio", portando al furto di fondi.
È stato riferito che gli aggressori si sono ora spostati sul monitoraggio degli account degli sviluppatori sullo Snap Store con domini associati scaduti. Una volta scoperto che un dominio target è scaduto, l'aggressore lo registra prontamente, quindi utilizza l'e-mail del dominio per avviare un ripristino della password sullo Snap Store, assumendo così l'identità di un editore di lunga data e di fiducia.
23pds ha spiegato che ciò significa che il software che gli utenti hanno installato e di cui si sono fidati per anni può essere compromesso dall'oggi al domani da hacker che iniettano codice dannoso attraverso il canale di aggiornamento ufficiale. È stato confermato che due domini di editori, storewise[.]tech e vagueentertainment[.]com, sono stati hackerati utilizzando questo metodo. Le app manomesse solitamente fingono di essere portafogli cripto affidabili come Exodus, Ledger Live o Trust Wallet, con interfacce quasi indistinguibili da quelle autentiche.
All'avvio dell'app, questa si connetterà prima a un server remoto per la verifica della rete, quindi attirerà gli utenti a inserire la loro "seed phrase di recupero del portafoglio". Una volta che gli utenti inviano queste informazioni sensibili, queste vengono immediatamente inviate al server dell'aggressore, con conseguente furto di fondi. A causa dello sfruttamento della relazione di fiducia esistente, tali attacchi hanno spesso successo prima che le vittime se ne rendano conto.
Potrebbe interessarti anche

Rapporto del mattino | Coinbase Ventures effettua il suo primo investimento in ENA; SpaceX pianifica di fissare il prezzo IPO a 135 dollari per azione

Testo integrale e analisi del discorso dell'amministratore delegato di SanDisk alla 42ª Conferenza annuale sulle decisioni strategiche di Bernstein

Previsioni prezzo Bitcoin 2030: Ark Invest stima 710.000$

Prezzo SOL oggi: quotazione Solana in tempo reale, grafici e dati di mercato

Cos'è un ETF Bitcoin: differenze tra spot e futures

Perché Bitcoin sta perdendo il 15% mentre il Nasdaq raggiunge livelli record?
Cos'è la TradFi e perché tutti ne parlano nel 2026?

Rapporto del mattino | Strategy ha venduto 32 BTC e oltre 800.000 azioni MSTR la scorsa settimana; Binance ha annunciato ufficialmente il suo portale di trading azionario statunitense; Polymarket ha raggiunto una partnership esclusiva con OneFootball

Bootcamp di trading WEEXPERIENCE in Polonia: come WEEX e FireCrew rendono il trading di criptovalute accessibile a tutti

Il trionfo di Parigi: come il PSG ha infranto il sogno dell'Arsenal in un'emozionante finale di UCL

TaiJi completa un finanziamento strategico da 3,5 milioni di dollari, con investimenti da Castrum Capital, Becker Ventures e Coinvestor Ventures

Bitcoin bloccato vicino ai 73.000$? Come i trader trovano opportunità in un mercato laterale a giugno

Come fare staking di Solana: una guida passo dopo passo per il 2026

Prezzo Garantito ora disponibile su WEEX: esegui con maggiore precisione

L'ultima ricerca della BRI: Il futuro delle stablecoin e il panorama monetario globale

Intervista con il maestro del macro Raoul Pal: la competizione sull'IA sta dando vita a una "singolarità economica", non rinunciate facilmente alle vostre posizioni nei prossimi quattro anni

Why is Peter Thiel, behind Palantir, preparing an exit in Argentina?

