Usuários de Linux devem estar atentos a um novo tipo de ataque na Snap Store, onde hackers assumem identidades de desenvolvedores para roubar a seed phrase.
BlockBeats News, 21 de janeiro, o CISO da SlowMist, 23pds, publicou nas redes sociais que usuários de Linux precisam estar atentos a um novo ataque na Snap Store. Um nome de domínio sequestrado é usado como backdoor para roubar ativos criptografados dos usuários. Aplicativos adulterados se passam por crypto wallet conhecidas como Exodus, Ledger Live ou Trust Wallet, enganando os usuários para que insiram sua "seed phrase de recuperação da wallet", levando ao roubo de fundos.
É relatado que os atacantes agora monitoram contas de desenvolvedores na Snap Store com domínios associados expirados. Assim que um domínio alvo é encontrado como expirado, o atacante o registra prontamente e usa o e-mail do domínio para iniciar uma redefinição de senha na Snap Store, assumindo assim a identidade de um editor confiável de longa data.
23pds explicou que isso significa que softwares que os usuários instalaram e confiaram por anos podem, da noite para o dia, ser comprometidos por hackers injetando código malicioso através do canal oficial de atualização. Foi confirmado que dois domínios de editores, storewise[.]tech e vagueentertainment[.]com, foram sequestrados usando este método. Os aplicativos adulterados geralmente fingem ser crypto wallet respeitáveis como Exodus, Ledger Live ou Trust Wallet, com interfaces quase indistinguíveis das genuínas.
Ao iniciar o aplicativo, ele primeiro se conecta a um servidor remoto para verificação de rede, depois atrai os usuários para inserir sua "seed phrase de recuperação da wallet". Assim que os usuários enviam essas informações confidenciais, elas são imediatamente enviadas para o servidor do atacante, resultando em roubo de fundos. Devido à exploração da relação de confiança existente, tais ataques muitas vezes têm sucesso antes que as vítimas percebam.
Você também pode gostar

2 anos, 225 vezes o retorno? Revelando a técnica de investimento de "gargalo" de IA do misterioso pesquisador Serenity

O sonho de exploração de Marte da SuperEx: a moeda digital é a chave para desbloquear trocas econômicas na era interestelar

Notícias da Manhã | Michael Saylor afirmou que esta semana comprou títulos em vez de Bitcoin; StablR foi atacada e perdeu cerca de 2,8 milhões de dólares; o Congresso dos EUA volta a pressionar pela Lei de Reserva de Bitcoin

Principais pontos: Texto completo do discurso do cientista-chefe da Google, Shanahan

Padrões de Design Agêntico: Um livro que me fez repensar "O que exatamente é um Agente?"

Chegou o presidente do Federal Reserve mais rico em 112 anos: Kevin Warsh está reescrevendo as regras

Vitalik fala sobre o futuro da Ethereum Foundation: um navio menor, mais distinto e mais duradouro

Novos tipos de lavagem de informação em mercados de previsão: como segredos se integram aos sinais de investimento

Bitcoin Pizza Day na WEEX: Taxa zero, cashback em BTC e 150.000 USDT para celebrar a história das criptomoedas

a16z: 7 imagens para entender como a tokenização muda a natureza dos ativos
Por que os traders de cripto estão de olho no ouro e na Nasdaq novamente em 2026

AIDC, locação de poder computacional e nuvem: A "tese de três partes" da transformação de IA em fazendas de mineração de criptomoedas

Futu teve todos os seus ganhos ilícitos confiscados, servindo de alerta para corretoras de criptomoedas
Pizza, Poker e Trading com IA: Um resumo do WEEX Crypto Pizza Day em Dubai

IOSG Founder: Please tell Vitalik the truth, let the OGs who have enjoyed the industry's dividends enlighten the young people

Morning Report | SpaceX reveals it holds approximately $1.45 billion in Bitcoin; Nvidia's Q1 financial report shows revenue of $81.6 billion; Manus plans to raise $1 billion for buyback business

Insiders: DeepSeek is forming a Harness team to compete with Claude Code


