W sklepie Snap Store wykryto lukę w zabezpieczeniach, która umożliwia hakerom przejęcie wygasłych domen i kradzież zasobów kryptowalutowych użytkowników.
Według informacji ChainCatcher, główny oficer ds. bezpieczeństwa informacji w SlowMist, 23pds, ujawnił, że w sklepie z aplikacjami Snap Store na platformie Linux pojawiła się nowa luka bezpieczeństwa. Hakerzy przejmują konta wydawców aplikacji poprzez przejęcie wygasłych domen, a następnie wstrzykują złośliwy kod do aplikacji portfeli kryptowalutowych.
Atakujący monitorują i rejestrują konta deweloperów w Snap Store, których powiązane domeny wygasły, wykorzystując adresy e-mail tych domen do inicjowania resetowania hasła, co pozwala im przejąć tożsamość wydawców o ugruntowanej reputacji. Zmodyfikowane aplikacje podszywają się pod znane portfele kryptowalutowe, takie jak Exodus, Ledger Live czy Trust Wallet, a ich interfejsy niemal nie różnią się od oryginałów.
Zastrzeżenie: Treść tego artykułu odzwierciedla wyłącznie opinię autora i nie reprezentuje platformy w żadnym charakterze. Niniejszy artykuł nie ma służyć jako punkt odniesienia przy podejmowaniu decyzji inwestycyjnych.
Może Ci się również spodobać
Hongkoński dostawca usług golfowych Golf Taste (GLG.US) złożył wniosek o IPO w USA, planując pozyskać do 30 milionów dolarów.
Golf Lifestyle Group (GLGHK), azjatycki dostawca usług golfowych, złożył wniosek o pierwszą ofertę publiczną (IPO) we wtorek, planując pozyskać do 30 milionów dolarów.

Aktualizacja “pewnej listy” Goldman Sachs na wrzesień: na amerykańskim rynku akcji dodano Vertex Pharmaceuticals (VRTX.US), na europejskim sugerowane są Rhein, Adyen i Talanx.
Goldman Sachs zaktualizował swoją "Conviction List" dotyczącą rynku amerykańskiego i europejskiego.

