
Dans le cadre d'une nouvelle attaque, les attaquants utilisent la confiance dans le Snap Store officiel sous Linux pour voler des phrases de départ de portefeuille cryptographique. Cela a été rapporté par le responsable de la sécurité de l'information chez SlowMist sous le surnom de 23pds.
Linux 户注意:Snap Store爆发新型攻击,过期域名变黑客后门盗取用户加密资产。
篡改的应用伪装成 Exodus、Ledger Live et Trust Portefeuille等知名加密钱包,诱导用户输入 »钱包恢复助记词 »,导致资金被盗。https://t.co/PaHiXCbfUU– 23pds (山哥) (@im23pds) 21 janvier 2026
Dans le cadre de cette attaque, les cybercriminels enregistrent des domaines expirés associés à des comptes de développeurs sur le Snap Store. De cette façon, ils prennent discrètement le contrôle des comptes avec historique et utilisateurs actifs.
Ensuite, les escrocs envoient via les canaux officiels des mises à jour des logiciels déjà installés sur les appareils des victimes, contenant du code malveillant.
Les applications compromises se déguisent en portefeuilles cryptographiques populaires – Exodus, Ledger Live et Trust Wallet – et invitent les utilisateurs à saisir une phrase mnémonique de récupération, qui est ensuite transmise aux attaquants.
Deux domaines ont été piratés en utilisant ce schéma : « storewise »[.]tech » et « vagueentertainment[.]com », a confirmé SlowMist.
Le vecteur d’attaque décrit par les experts reflète une évolution générale des cybermenaces contre le secteur de la cryptographie. Au lieu de tenter directement de compromettre les contrats intelligents, les attaquants ciblent de plus en plus les infrastructures et les canaux de distribution de logiciels, exploitant la confiance des utilisateurs dans les sources officielles.
Fin décembre, des pirates ont inséré du code malveillant dans la mise à jour Trust Wallet pour Chrome. L'attaque a touché 2 520 adresses et entraîné des pertes de 8,5 millions de dollars.
Comme il s'est avéré plus tard, le piratage a été provoqué par une attaque à grande échelle contre la chaîne d'approvisionnement Sha1-Hulud, enregistrée en novembre. Les pirates ont ensuite eu accès aux données secrètes des développeurs sur GitHub et API-Clé Chrome Web Store.
Rappelons qu'en 2025, des pirates ont volé plus de 3,4 milliards de dollars de crypto-monnaies, a découvert Chainalysis.
Vous avez trouvé une erreur dans le texte ? Sélectionnez-le et appuyez sur CTRL+ENTRÉE
Newsletters ForkLog : restez à l’écoute de l’industrie Bitcoin !
Voir l’article original en russe
