Zum Inhalt springen

Krypto-Angriff auf Linux Snap Store

SlowMist warnt vor Angriff auf Linux Snap Store, der Krypto-Nutzer ins Visier nimmt

  • Ein neuer Angriffsvektor nutzt vertrauenswürdige Anwendungen im Snap Store aus, um Kryptorecovery-Seed-Phrasen zu stehlen.
  • Angreifer kapern abgelaufene Domains, die mit legitimen Publisher-Konten verknüpft sind, und ermöglichen so das Einschleusen bösartiger Updates.
  • Kompromittierte Apps geben sich als beliebte Wallets wie Exodus, Ledger Live und Trust Wallet aus.
  • Zwei spezifische Domains wurden als kompromittiert bestätigt, wodurch Angreifer unbemerkt Zugangsdaten stehlen konnten.
  • Lieferkettenangriffe nehmen zu, mit einem Verlust von 1,45 Milliarden US-Dollar bei nur zwei kürzlich gemeldeten Vorfällen.

Dieser Angriff zeigt eine bedeutende Verschiebung bei Krypto-Bedrohungen hin zu Infrastrukturanwendungen anstatt nur zu Smart-Contract-Schwachstellen. Während die Sicherheit auf Protokollebene verbessert wird, nutzen Angreifer zunehmend Vertrauensbeziehungen und Software-Updates aus.

Die jüngsten Erkenntnisse von SlowMist unterstreichen die Notwendigkeit der Wachsamkeit unter Nutzern von Krypto-Wallets, insbesondere da Lieferkettenangriffe in den letzten Monaten erhebliche Verluste verursacht haben.

Share