Saltar al contenido

Ataque Cripto en Tienda Snap Linux

SlowMist Advierte sobre Ataque en la Tienda Snap de Linux que Apunta a Usuarios de Criptomonedas

  • Un nuevo vector de ataque explota aplicaciones de confianza en la Tienda Snap para robar frases de recuperación de criptomonedas de los usuarios.
  • Los atacantes secuestran dominios expirados vinculados a cuentas de editores legítimos, permitiéndoles enviar actualizaciones maliciosas.
  • Las aplicaciones comprometidas se hacen pasar por billeteras populares como Exodus, Ledger Live y Trust Wallet.
  • Se confirmaron dos dominios específicos comprometidos, lo que permitió a los atacantes extraer credenciales sin ser detectados.
  • Los ataques a la cadena de suministro están en aumento, con $1.45 mil millones perdidos en solo dos incidentes recientemente reportados.

Este ataque resalta un cambio significativo en las amenazas a las criptomonedas, enfocándose en la infraestructura en lugar de solo vulnerabilidades de contratos inteligentes. A medida que la seguridad mejora a nivel de protocolo, los atacantes están explotando cada vez más las relaciones de confianza y las actualizaciones de software.

Los recientes hallazgos de SlowMist subrayan la necesidad de estar alerta entre los usuarios de billeteras de criptomonedas, especialmente dado que los ataques a la cadena de suministro representaron pérdidas sustanciales en los últimos meses.

Share