警惕ドメイン復活攻撃:ハッカーがSnapメカニズムを利用して悪意のあるコードを埋め込み、有名なウォレットを偽装

robot
概要作成中

【币界】安全機関は最近、Linuxプラットフォームユーザーを対象とした精密な詐欺活動を暴露しました。ハッカーの手口は次の通りです:彼らは開発者のドメインが期限切れになった後にそれを買収し、その後公式チャネルを通じて元の正当なアプリを直接更新します。ユーザーは全く気付かないうちに、信頼していたアプリに悪意のあるコードが埋め込まれてしまいます。

今回の攻撃のターゲットは非常に狡猾です——ハッカーはアプリをExodus、Ledger Live、Trust Walletなどの有名なウォレットに偽装し、ユーザーに助記詞の入力を誘導して暗号資産を窃取します。すでにstorewise.techとvagueentertainment.comの2つのドメインが乗っ取られていることが確認されています。

最も恐ろしいのは、この種の攻撃がSnapの信頼メカニズム自体を悪用している点です。もともと信頼されていたソフトウェアが、ユーザーの知らないうちに改ざんされ、防ぎようがありません。この「ドメイン復活攻撃」は、オープンソースソフトウェアや公式アプリストアに依存しているユーザーにとって、まさに見えない安全の落とし穴です。Linuxシステムや関連ウォレットアプリを使用している場合は、公式チャネルからの異常な更新に注意し、必要に応じてアプリの開発者情報や更新履歴を検証してください。

原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • 5
  • リポスト
  • 共有
コメント
0/400
MergeConflictvip
· 7時間前
くそっ、この手法は本当にすごい。ドメインの期限切れという脆弱性さえも巧みに利用されている。だからこんなに多くの人が被害に遭うのも当然だ。
原文表示返信0
GasFeeWhisperervip
· 7時間前
操了,这招太狠了,直接掏空你的钱包都不知道
返信0
BuyHighSellLowvip
· 7時間前
くそっ、ドメインの有効期限切れのこの脆弱性も突かれるとは…信頼というものを徹底的に遊び尽くしてるな
原文表示返信0
QuorumVotervip
· 7時間前
くそっ、この手口はあまりにも陰険すぎる。ドメインが期限切れになったら誰かに買収される?これはまさに私たちの信頼に刃を突き立てるようなものだ。
原文表示返信0
RugPullAlarmvip
· 7時間前
ドメイン復活のこの手法はとても巧妙で、DNSレベルから騙し始めている...ExodusやLedgerなども被害に遭ったのか?早急に怪しいアドレスの最近のオンチェーンの流れを調査しなければならないね
原文表示返信0
  • ピン