الهجومون يراقبون ويسجلون حسابات المطورين المرتبطة بنطاقات في متجر Snap قد انتهت صلاحيتها، ويستخدمون هذه النطاقات البريد الإلكتروني لإعادة تعيين كلمة المرور، مما يمكنهم من السيطرة على هوية الناشر ذات السمعة الطويلة. التطبيقات المعدلة تتنكر في شكل محافظ تشفير معروفة مثل Exodus وLedger Live أو Trust Wallet، والواجهة تكاد تكون مطابقة للأصل.
تم التأكد حاليًا من اختطاف نطاقي المطور storewise[.]tech وvagueentertainment[.]com. هذه التطبيقات الخبيثة تغري المستخدمين بإدخال “مفتاح استعادة المحفظة”، وبمجرد تقديم المستخدم للمعلومات، يتم إرسال البيانات الحساسة إلى خادم المهاجم، مما يؤدي إلى سرقة الأصول الرقمية.
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
متجر سناب يعاني من ثغرة أمنية، يمكن للقراصنة سرقة أصول المستخدمين المشفرة من خلال اختطاف النطاقات منتهية الصلاحية
深潮 TechFlow消息,1月21日,据慢雾科技首席信息安全官23pds披露,Linux平台的Snap Store应用商店出现新型安全漏洞,黑客通过劫持过期域名接管应用发布者账号,将恶意代码植入加密钱包应用。
الهجومون يراقبون ويسجلون حسابات المطورين المرتبطة بنطاقات في متجر Snap قد انتهت صلاحيتها، ويستخدمون هذه النطاقات البريد الإلكتروني لإعادة تعيين كلمة المرور، مما يمكنهم من السيطرة على هوية الناشر ذات السمعة الطويلة. التطبيقات المعدلة تتنكر في شكل محافظ تشفير معروفة مثل Exodus وLedger Live أو Trust Wallet، والواجهة تكاد تكون مطابقة للأصل.
تم التأكد حاليًا من اختطاف نطاقي المطور storewise[.]tech وvagueentertainment[.]com. هذه التطبيقات الخبيثة تغري المستخدمين بإدخال “مفتاح استعادة المحفظة”، وبمجرد تقديم المستخدم للمعلومات، يتم إرسال البيانات الحساسة إلى خادم المهاجم، مما يؤدي إلى سرقة الأصول الرقمية.