深潮 TechFlow Pesan, 21 Januari, menurut pengungkapan dari Chief Information Security Officer dari Slow Fog Technology, terdapat celah keamanan baru pada toko aplikasi Snap Store di platform Linux. Peretas mengendalikan akun pengembang yang terkait dengan domain yang sudah kedaluwarsa melalui penyanderaan domain tersebut, dan menyisipkan kode berbahaya ke dalam aplikasi dompet kripto.
Penyerang memantau dan mendaftarkan akun pengembang di Snap Store yang terkait dengan domain yang sudah kedaluwarsa, memanfaatkan email dari domain tersebut untuk memicu reset kata sandi, sehingga menguasai identitas pengembang yang telah membangun reputasi jangka panjang. Aplikasi yang telah dimanipulasi menyamar sebagai dompet kripto terkenal seperti Exodus, Ledger Live, atau Trust Wallet, dengan antarmuka yang hampir tidak berbeda dari versi asli.
Saat ini, telah dikonfirmasi bahwa dua domain pengembang, storewise[.]tech dan vagueentertainment[.]com, telah direbut. Aplikasi berbahaya ini akan menipu pengguna untuk memasukkan “Mnemonic Pemulihan Dompet”, dan setelah pengguna mengirimkan, informasi sensitif akan dikirim ke server penyerang, yang berpotensi menyebabkan pencurian aset digital.
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
Snap Store mengalami celah keamanan, hacker dapat mencuri aset kripto pengguna melalui peretasan domain kedaluwarsa
深潮 TechFlow Pesan, 21 Januari, menurut pengungkapan dari Chief Information Security Officer dari Slow Fog Technology, terdapat celah keamanan baru pada toko aplikasi Snap Store di platform Linux. Peretas mengendalikan akun pengembang yang terkait dengan domain yang sudah kedaluwarsa melalui penyanderaan domain tersebut, dan menyisipkan kode berbahaya ke dalam aplikasi dompet kripto.
Penyerang memantau dan mendaftarkan akun pengembang di Snap Store yang terkait dengan domain yang sudah kedaluwarsa, memanfaatkan email dari domain tersebut untuk memicu reset kata sandi, sehingga menguasai identitas pengembang yang telah membangun reputasi jangka panjang. Aplikasi yang telah dimanipulasi menyamar sebagai dompet kripto terkenal seperti Exodus, Ledger Live, atau Trust Wallet, dengan antarmuka yang hampir tidak berbeda dari versi asli.
Saat ini, telah dikonfirmasi bahwa dua domain pengembang, storewise[.]tech dan vagueentertainment[.]com, telah direbut. Aplikasi berbahaya ini akan menipu pengguna untuk memasukkan “Mnemonic Pemulihan Dompet”, dan setelah pengguna mengirimkan, informasi sensitif akan dikirim ke server penyerang, yang berpotensi menyebabkan pencurian aset digital.