Bitget App
Trade smarter
Kup kryptoRynkiHandelFuturesEarnAICentrumWięcej
Użytkownicy Linuxa powinni uważać na nowy rodzaj ataku w Snap Store, w którym hakerzy mogą przejąć tożsamość dewelopera i nakłaniać użytkowników do podania frazy mnemonicznej.

Użytkownicy Linuxa powinni uważać na nowy rodzaj ataku w Snap Store, w którym hakerzy mogą przejąć tożsamość dewelopera i nakłaniać użytkowników do podania frazy mnemonicznej.

BlockBeatsBlockBeats2026/01/21 04:15
Pokaż oryginał

BlockBeats donosi, że 21 stycznia CISO SlowMist 23pds opublikował w mediach społecznościowych informację, że użytkownicy Linux powinni zachować czujność – w Snap Store pojawił się nowy rodzaj ataku, w którym wygasłe domeny stają się tylnymi drzwiami dla hakerów do kradzieży zasobów kryptowalutowych użytkowników. Zmodyfikowane aplikacje podszywają się pod znane portfele kryptowalutowe, takie jak Exodus, Ledger Live czy Trust Wallet, zachęcając użytkowników do wpisania „seed phrase” do odzyskiwania portfela, co prowadzi do kradzieży środków.


Według doniesień, obecnie atakujący monitorują konta deweloperów w Snap Store, których powiązane domeny wygasły. Gdy tylko wykryją, że docelowa domena jest nieaktywna, natychmiast ją rejestrują, a następnie wykorzystują e-mail z tej domeny do zainicjowania resetowania hasła w Snap Store, przejmując w ten sposób tożsamość wydawcy z długoterminową reputacją.


23pds wyjaśnił, że oznacza to, iż legalne oprogramowanie zainstalowane i zaufane przez użytkownika od kilku lat może zostać zainfekowane złośliwym kodem przez oficjalny kanał aktualizacji w ciągu jednej nocy. Potwierdzono już, że dwie domeny wydawców, storewise[.]tech i vagueentertainment[.]com, zostały przejęte w ten sposób. Zmodyfikowane aplikacje zwykle podszywają się pod Exodus, Ledger Live lub Trust Wallet, a ich interfejs praktycznie nie różni się od oryginału.


Po uruchomieniu aplikacja najpierw łączy się z zdalnym serwerem w celu weryfikacji sieci, a następnie nakłania użytkownika do wpisania „seed phrase” do odzyskiwania portfela. Gdy użytkownik prześle te wrażliwe dane, natychmiast trafiają one na serwer atakującego, co skutkuje kradzieżą środków. Ze względu na wykorzystanie dawnego zaufania, tego typu ataki często kończą się sukcesem, zanim ofiara się zorientuje.

0
0

Zastrzeżenie: Treść tego artykułu odzwierciedla wyłącznie opinię autora i nie reprezentuje platformy w żadnym charakterze. Niniejszy artykuł nie ma służyć jako punkt odniesienia przy podejmowaniu decyzji inwestycyjnych.

PoolX: Stakuj, aby zarabiać
Nawet ponad 10% APR. Zarabiaj więcej, stakując więcej.
Stakuj teraz!

Może Ci się również spodobać

CEO Apple, Tim Cook, po raz pierwszy wystosował wiadomość do wszystkich pracowników: premiera iPhone w przyszłym tygodniu będzie „niezwykła”.

Apple Ternus, jako nowy CEO, w swoim pierwszym liście skierowanym do wszystkich pracowników napisał: „W przyszłym tygodniu czeka nas ważna premiera, która będzie naprawdę niezwykła. Również ekscytuje mnie przyszłość po tym wydarzeniu, w tym niesamowite produkty będące obecnie w fazie rozwoju oraz te, których jeszcze sobie nie wyobrażamy, ale które wspólnie stworzymy i wymyślimy w przyszłości.”

华尔街见闻2026/09/01 19:16

Dane: ETH spadł poniżej 2400 dolarów

Chaincatcher2026/09/01 18:40