SlowMist Advierte sobre Ataque en la Tienda Snap de Linux que Apunta a Usuarios de Criptomonedas
- Un nuevo vector de ataque explota aplicaciones de confianza en la Tienda Snap para robar frases de recuperación de criptomonedas de los usuarios.
- Los atacantes secuestran dominios expirados vinculados a cuentas de editores legítimos, permitiéndoles enviar actualizaciones maliciosas.
- Las aplicaciones comprometidas se hacen pasar por billeteras populares como Exodus, Ledger Live y Trust Wallet.
- Se confirmaron dos dominios específicos comprometidos, lo que permitió a los atacantes extraer credenciales sin ser detectados.
- Los ataques a la cadena de suministro están en aumento, con $1.45 mil millones perdidos en solo dos incidentes recientemente reportados.
Este ataque resalta un cambio significativo en las amenazas a las criptomonedas, enfocándose en la infraestructura en lugar de solo vulnerabilidades de contratos inteligentes. A medida que la seguridad mejora a nivel de protocolo, los atacantes están explotando cada vez más las relaciones de confianza y las actualizaciones de software.
Los recientes hallazgos de SlowMist subrayan la necesidad de estar alerta entre los usuarios de billeteras de criptomonedas, especialmente dado que los ataques a la cadena de suministro representaron pérdidas sustanciales en los últimos meses.