SlowMist a découvert une « attaque du futur » dans la boutique Linux

SlowMist a découvert une « attaque du futur » dans la boutique Linux

Dans le cadre d'une nouvelle attaque, les attaquants utilisent la confiance dans le Snap Store officiel sous Linux pour voler des phrases de départ de portefeuille cryptographique. Cela a été rapporté par le responsable de la sécurité de l'information chez SlowMist sous le surnom de 23pds.

Dans le cadre de cette attaque, les cybercriminels enregistrent des domaines expirés associés à des comptes de développeurs sur le Snap Store. De cette façon, ils prennent discrètement le contrôle des comptes avec historique et utilisateurs actifs.

Ensuite, les escrocs envoient via les canaux officiels des mises à jour des logiciels déjà installés sur les appareils des victimes, contenant du code malveillant.

Les applications compromises se déguisent en portefeuilles cryptographiques populaires – Exodus, Ledger Live et Trust Wallet – et invitent les utilisateurs à saisir une phrase mnémonique de récupération, qui est ensuite transmise aux attaquants.

Deux domaines ont été piratés en utilisant ce schéma : « storewise »[.]tech » et « vagueentertainment[.]com », a confirmé SlowMist.

Le vecteur d’attaque décrit par les experts reflète une évolution générale des cybermenaces contre le secteur de la cryptographie. Au lieu de tenter directement de compromettre les contrats intelligents, les attaquants ciblent de plus en plus les infrastructures et les canaux de distribution de logiciels, exploitant la confiance des utilisateurs dans les sources officielles.

Fin décembre, des pirates ont inséré du code malveillant dans la mise à jour Trust Wallet pour Chrome. L'attaque a touché 2 520 adresses et entraîné des pertes de 8,5 millions de dollars.

Comme il s'est avéré plus tard, le piratage a été provoqué par une attaque à grande échelle contre la chaîne d'approvisionnement Sha1-Hulud, enregistrée en novembre. Les pirates ont ensuite eu accès aux données secrètes des développeurs sur GitHub et API-Clé Chrome Web Store.

Rappelons qu'en 2025, des pirates ont volé plus de 3,4 milliards de dollars de crypto-monnaies, a découvert Chainalysis.

Abonnez-vous à ForkLog sur les réseaux sociaux

Vous avez trouvé une erreur dans le texte ? Sélectionnez-le et appuyez sur CTRL+ENTRÉE

Newsletters ForkLog : restez à l’écoute de l’industrie Bitcoin !



Voir l’article original en russe

Prime Video sur Amazon.fr
Découvrez un monde infini de divertissement avec Prime Video d’Amazon. Inscrivez-vous dès maintenant pour profiter d’un essai gratuit de 30 jours et plongez dans vos séries et films préférés, où que vous soyez !