Перейти к содержимому

Криптоатака на магазин Linux Snap

SlowMist предупреждает об атаке на Linux Snap Store, нацеленной на пользователей криптовалют

  • Новый вектор атаки использует доверенные приложения в Snap Store для кражи фраз восстановления криптовалют пользователей.
  • Злоумышленники захватывают истекшие домены, связанные с легитимными учетными записями издателей, что позволяет им распространять вредоносные обновления.
  • Скомпрометированные приложения изображают популярные кошельки, такие как Exodus, Ledger Live и Trust Wallet.
  • Были подтверждены два конкретных скомпрометированных домена, что позволяет злоумышленникам незаметно похищать учетные данные.
  • Атаки на цепочку поставок растут, и недавно было сообщено о двух инцидентах, в результате которых было потеряно 1,45 миллиарда долларов.

Эта атака подчеркивает значительное смещение угроз для криптовалют в сторону нацеливания на инфраструктуру, а не только на уязвимости смарт-контрактов. По мере улучшения безопасности на уровне протоколов злоумышленники все чаще используют доверительные отношения и обновления программного обеспечения.

Недавние результаты исследований SlowMist указывают на необходимость бдительности среди пользователей криптовалютных кошельков, особенно учитывая, что атаки на цепочку поставок привели к значительным потерям в последние месяцы.

Share