SnapStore出现安全漏洞黑客可通过劫持过期域名盗取用户加密资产
2026-01-21 12:06:32
作者:佚名
来源:本站整理
0 阅读
据慢雾科技首席信息安全官23pds披露,Linux平台的SnapStore应用商店出现新型安全漏洞,黑客通过劫持过期域名接管应用发布者账号,将恶意代码植入加密钱包应用。
攻击者监控并注册SnapStore中关联域名已过期的开发者账号,利用这些域名邮箱触发密码重置,从而接管建立长期信誉的发布者身份。被篡改的应用伪装成Exodus、LedgerLive或TrustWallet等知名加密钱包,界面与正版几乎无差别。
目前已确认storewise[.]tech和vagueentertainment[.]com两个发布者域名被劫持。这些恶意应用会诱导用户输入"钱包恢复助记词",一旦用户提交,敏感信息将被传至攻击者服务器,导致数字资产被盗。
免责声明:
本文仅为提供市场讯息,所有内容及观点仅供参考,不构成投资建议,不代表本站观点和立场。
投资者应自行决策与交易,对投资者交易形成的直接或间接损失,作者及本站将不承担任何责任。