Los usuarios de Linux deben estar alerta ante un nuevo ataque en la Snap Store

By: theblockbeats.news|2026/03/30 06:39:40
0
Compartir
copy

BlockBeats News, 21 de enero. El CISO de SlowMist, 23pds, publicó en redes sociales que los usuarios de Linux deben estar alerta ante un nuevo ataque en la Snap Store. Se utiliza un nombre de dominio secuestrado como puerta trasera para robar los activos cifrados de los usuarios. Las aplicaciones manipuladas se hacen pasar por crypto wallets conocidas como Exodus, Ledger Live o Trust Wallet, engañando a los usuarios para que introduzcan su "seed phrase de recuperación de la wallet", lo que provoca el robo de fondos.

Se informa que los atacantes se han centrado ahora en monitorizar cuentas de desarrolladores en la Snap Store con dominios asociados caducados. Una vez que se descubre que un dominio objetivo ha caducado, el atacante lo registra rápidamente y utiliza el correo electrónico del dominio para iniciar un restablecimiento de contraseña en la Snap Store, tomando así la identidad de un editor de confianza de larga trayectoria.

23pds explicó que esto significa que el software que los usuarios instalaron y en el que confiaron durante años puede verse comprometido de la noche a la mañana por hackers que inyectan código malicioso a través del canal de actualización oficial. Se ha confirmado que dos dominios de editores, storewise[.]tech y vagueentertainment[.]com, han sido secuestrados utilizando este método. Las aplicaciones manipuladas suelen pretender ser crypto wallets de buena reputación como Exodus, Ledger Live o Trust Wallet, con interfaces casi indistinguibles de las genuinas.

Al iniciar la aplicación, esta se conecta primero a un servidor remoto para la verificación de red, y luego atrae a los usuarios para que introduzcan su "seed phrase de recuperación de la wallet". Una vez que los usuarios envían esta información confidencial, se envía inmediatamente al servidor del atacante, lo que resulta en el robo de fondos. Debido a que explotan la relación de confianza existente, estos ataques suelen tener éxito antes de que las víctimas se den cuenta.

Te puede gustar

Monedas populares

Últimas noticias cripto

Leer más