Atenção a ataques de revivificação de domínios: hackers utilizam o mecanismo Snap para inserir código malicioso e se fazer passar por carteiras conhecidas

robot
Geração de resumo em curso

【币界】Segurança机构 recentemente revelou uma campanha de fraude direcionada a utilizadores da plataforma Linux. A estratégia dos hackers é a seguinte: aproveitam-se do vencimento de domínios de desenvolvedores para adquiri-los, e depois atualizam diretamente as aplicações legítimas através de canais oficiais. Sem o conhecimento dos utilizadores, essas aplicações confiáveis já estão infectadas com código malicioso.

O alvo deste ataque é especialmente astuto — os hackers disfarçam as aplicações como carteiras conhecidas como Exodus, Ledger Live, Trust Wallet, induzindo os utilizadores a inserir a frase-semente para roubar ativos criptográficos. Já foi confirmado que os domínios storewise.tech e vagueentertainment.com foram sequestrados.

O aspecto mais assustador é que esse tipo de ataque explora completamente a confiança no próprio mecanismo Snap. Software originalmente confiável é alterado sem o conhecimento do utilizador, tornando-se difícil de detectar. Este ataque de “revivificação de domínio” representa uma armadilha invisível para utilizadores que dependem de software de código aberto e lojas de aplicações oficiais. Se estiver a usar Linux e aplicações de carteira relacionadas, deve estar atento a atualizações anormais provenientes de canais oficiais e, se necessário, verificar as informações do desenvolvedor e os logs de atualização.

Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • 5
  • Republicar
  • Partilhar
Comentar
0/400
MergeConflictvip
· 10h atrás
Caramba, essa jogada é genial, até mesmo vulnerabilidades como domínios expirados podem ser exploradas de maneiras criativas, não é de admirar que tantas pessoas sejam vítimas.
Ver originalResponder0
GasFeeWhisperervip
· 10h atrás
Caramba, esta jogada é brutal, nem percebes que estão a esvaziar a tua carteira
Ver originalResponder0
BuyHighSellLowvip
· 10h atrás
Caramba, a vulnerabilidade de expiração de domínio também pode ser explorada... realmente levou a questão da confiança ao extremo
Ver originalResponder0
QuorumVotervip
· 10h atrás
Caramba, esta estratégia é demasiado traiçoeira, alguém comprou o domínio assim que expirou? Não é como se estivessem apunhalando a nossa confiança.
Ver originalResponder0
RugPullAlarmvip
· 11h atrás
A reativação de domínios é uma jogada genial, começando diretamente na camada DNS para enganar... Exodus, Ledger e outros também caíram na armadilha? É preciso rapidamente verificar os movimentos recentes na cadeia dessas endereços suspeitos.
Ver originalResponder0
  • Fixar

Negocie cripto em qualquer lugar e a qualquer hora
qrCode
Digitalizar para transferir a aplicação Gate
Novidades
Português (Portugal)
  • بالعربية
  • Português (Brasil)
  • 简体中文
  • English
  • Español
  • Français (Afrique)
  • Bahasa Indonesia
  • 日本語
  • Português (Portugal)
  • Русский
  • 繁體中文
  • Українська
  • Tiếng Việt