В рамках новой атаки злоумышленники используют доверие к официальному магазину Snap Store на Linux для кражи сид-фраз криптокошельков. Об этом сообщил глава инфВ рамках новой атаки злоумышленники используют доверие к официальному магазину Snap Store на Linux для кражи сид-фраз криптокошельков. Об этом сообщил глава инф

В SlowMist обнаружили «атаку будущего» в магазине Linux

2026/01/21 19:16
2м. чтение
Для обратной связи или замечаний по поводу данного контента, свяжитесь с нами по адресу crypto.news@mexc.com

В рамках новой атаки злоумышленники используют доверие к официальному магазину Snap Store на Linux для кражи сид-фраз криптокошельков. Об этом сообщил глава информационной безопасности SlowMist под ником 23pds.

Linux用户注意:Snap Store爆发新型攻击,过期域名变黑客后门盗取用户加密资产。
篡改的应用伪装成 Exodus、Ledger Live 或 Trust Wallet 等知名加密钱包,诱导用户输入“钱包恢复助记词”,导致资金被盗。https://t.co/PaHiXCbfUU

В рамках атаки киберпреступники регистрируют просроченные домены, связанные с аккаунтами разработчиков в Snap Store. Таким образом они незаметно получают контроль над учетными записями с историей и активными пользователями.

Далее мошенники рассылают через официальные каналы обновления уже установленного на устройства жертв ПО, содержащие вредоносный код.

Скомпрометированные приложения маскируются под популярные криптокошельки — Exodus, Ledger Live и Trust Wallet — и предлагают пользователям ввести мнемоническую фразу для восстановления, которая затем пересылается атакующим.

По данной схеме взломаны два домена — «storewise[.]tech» и «vagueentertainment[.]com», подтвердили в SlowMist.

Вектор описанной специалистами атаки отражает общий сдвиг в киберугрозах для криптоиндустрии. Вместо прямых попыток компрометации смарт-контрактов злоумышленники все чаще нацеливаются на инфраструктуру и каналы распространения ПО, наживаясь на доверии пользователей к официальным источникам.

В конце декабря хакеры внедрили вредоносный код в обновление Trust Wallet для Chrome. Атака затронула 2520 адресов и привела к потерям на $8,5 млн.

Как выяснилось позднее, причиной взлома стала масштабная атака на цепочку поставок Sha1-Hulud, зафиксированная еще в ноябре. Тогда хакеры получили доступ к секретным данным разработчиков на GitHub и API-ключу магазина Chrome Web Store.

Напомним, в 2025 году хакеры похитили криптовалюты на сумму более $3,4 млрд, выяснили в Chainalysis.

Подписывайтесь на ForkLog в социальных сетях

Рассылки ForkLog: держите руку на пульсе биткоин-индустрии!

Источник

Возможности рынка
Логотип Intuition
Intuition Курс (TRUST)
$0.068
$0.068$0.068
-2.98%
USD
График цены Intuition (TRUST) в реальном времени
Отказ от ответственности: Статьи, размещенные на этом веб-сайте, взяты из общедоступных источников и предоставляются исключительно в информационных целях. Они не обязательно отражают точку зрения MEXC. Все права принадлежат первоисточникам. Если вы считаете, что какой-либо контент нарушает права третьих лиц, пожалуйста, обратитесь по адресу crypto.news@mexc.com для его удаления. MEXC не дает никаких гарантий в отношении точности, полноты или своевременности контента и не несет ответственности за любые действия, предпринятые на основе предоставленной информации. Контент не является финансовой, юридической или иной профессиональной консультацией и не должен рассматриваться как рекомендация или одобрение со стороны MEXC.

Вам также может быть интересно

Федеральная резервная система сообщает о третьем подряд убытке, поскольку процентные расходы превышают доходы

Федеральная резервная система сообщает о третьем подряд убытке, поскольку процентные расходы превышают доходы

Коротко: Федеральная резервная система зафиксировала убыток в размере 18,7 млрд $ в 2025 году, что стало третьим годом подряд с отрицательным результатом. Рост процентных выплат по резервам и обратным
Поделиться
Blockonomi2026/04/20 00:16
Иран заявляет о контроле над Ормузским проливом, осложняя окончание блокады США

Иран заявляет о контроле над Ормузским проливом, осложняя окончание блокады США

Пост «Иран утверждает контроль над проливом Ормуз, осложняя снятие блокады США» появился на BitcoinEthereumNews.com. Вице-президент Ирана заявил, что страна
Поделиться
BitcoinEthereumNews2026/04/20 00:35
Джастин Сан делает необычное предложение хакеру, причастному к взлому на $290 миллионов

Джастин Сан делает необычное предложение хакеру, причастному к взлому на $290 миллионов

После вчерашнего взлома, который потряс мир криптовалют, Джастин Сан сделал новое предложение хакеру. Продолжить чтение: Джастин Сан делает необычное предложение
Поделиться
Bitcoinsistemi2026/04/20 00:50

Генезис USD1: 0% + 12% APR

Генезис USD1: 0% + 12% APRГенезис USD1: 0% + 12% APR

Новые пользователи: Стейкайте и получите до 600% APR