Peretas Memanfaatkan Celah Keamanan Snap Store untuk Menyebarkan Aplikasi Dompet Palsu

robot
Pembuatan abstrak sedang berlangsung

Sebuah kerentanan keamanan yang signifikan telah ditemukan dalam ekosistem Linux Snap Store, di mana penyerang memanfaatkan domain pengembang yang kedaluwarsa untuk menyuntikkan kode berbahaya ke dalam aplikasi yang sebelumnya dipercaya. Strategi serangan yang canggih ini, dikenal sebagai serangan kebangkitan domain (domain resurrection attack), merupakan ancaman yang semakin meningkat bagi pengguna cryptocurrency di seluruh dunia. Dengan mengendalikan domain yang sudah usang, pelaku ancaman dapat mengemas ulang perangkat lunak yang sah untuk menyamar sebagai aplikasi dompet populer, menciptakan vektor serangan yang sangat berbahaya di dalam marketplace Snap.

Cara Kerja Serangan Kebangkitan Domain

Mekanisme serangan ini memanfaatkan kelemahan kritis dalam mekanisme pembaruan Snap Store. Peretas mendapatkan kendali atas domain pengembang yang kedaluwarsa dan menggunakannya untuk mendorong pembaruan berbahaya ke aplikasi yang awalnya diterbitkan dengan kepemilikan yang sah. Setelah pengguna mengunduh apa yang tampak seperti perangkat lunak dompet asli—seperti Exodus, Ledger Live, atau Trust Wallet—aplikasi yang terkompromi tersebut meminta akses ke data sensitif pengguna. Target utama adalah frasa pemulihan cryptocurrency (benih mnemonik), yang setelah diperoleh, memberi pelaku ancaman akses penuh ke aset digital korban. Mekanisme Snap memungkinkan injeksi ini terjadi secara mulus, tanpa memicu peringatan keamanan yang jelas yang mungkin memberi tahu pengguna tentang kompromi tersebut.

Domain yang Terkompromi dan Aplikasi yang Terpengaruh

Peneliti keamanan telah mengidentifikasi setidaknya dua domain yang aktif digunakan dalam serangan ini: storewise.tech dan vagueentertainment.com. Domain yang direbut ini digunakan untuk mendistribusikan impersonasi dompet dalam Snap Store, menargetkan pengguna yang mencari alat pengelolaan cryptocurrency yang sah. Serangan ini secara khusus menargetkan tiga aplikasi dompet terkenal—Exodus, Ledger Live, dan Trust Wallet—yang dipilih karena adopsi luas dan kepercayaan pengguna. Setiap varian palsu dirancang untuk meniru antarmuka aplikasi asli secara dekat sambil diam-diam mengumpulkan frasa pemulihan dan kunci pribadi.

Melindungi Diri Anda dalam Ekosistem Snap Store

Pengguna harus berhati-hati lebih tinggi saat menginstal aplikasi dompet melalui manajer paket apa pun, termasuk Snap Store. Langkah verifikasi meliputi memeriksa situs web resmi pengembang sebelum instalasi, memastikan keaslian penerbit aplikasi, dan meninjau pengumuman keamanan terbaru dari platform keamanan cryptocurrency yang diakui. Bagi mereka yang sudah menggunakan aplikasi dompet melalui Snap Store, segera meninjau log akses frasa pemulihan dan mempertimbangkan rotasi frasa pemulihan pada aplikasi dompet yang terinstal merupakan langkah keamanan yang bijaksana. Munculnya serangan kebangkitan domain menyoroti pentingnya praktik keamanan berlapis dalam ekosistem cryptocurrency yang lebih luas.

Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
0/400
Tidak ada komentar
  • Sematkan

Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)