Хакеры взломали Snap Store для кражи криптокошельков

Внимание пользователей Linux: официальный магазин Snap Store стал инструментом для хищения средств с криптокошельков. Эксперт по безопасности под псевдонимом 23pds из компании SlowMist предупредил о новой схеме атаки.

Злоумышленники регистрируют просроченные домены, связанные с аккаунтами разработчиков в Snap Store. Это позволяет им незаметно захватить контроль над учетными записями, которые имеют историю и активную пользовательскую базу.

Через официальные каналы распространения жертвам рассылаются обновления для уже установленного программного обеспечения. Эти обновления содержат вредоносный код.

Скомпрометированные приложения маскируются под известные криптокошельки, такие как Exodus, Ledger Live и Trust Wallet. Они предлагают пользователям ввести мнемоническую фразу для восстановления доступа, которая затем перехватывается злоумышленниками.

По данным SlowMist, по этой схеме уже были взломаны два домена — storewise[.]tech и vagueentertainment[.]com.

Данный вектор атаки отражает общий тренд в киберугрозах для криптоиндустрии. Вместо прямых атак на смарт-контракты преступники все чаще нацеливаются на инфраструктуру и каналы распространения программного обеспечения, эксплуатируя доверие пользователей к официальным источникам.

В конце декабря хакеры внедрили вредоносный код в обновление Trust Wallet для браузера Chrome. Эта атака затронула 2520 адресов и привела к ущербу в 8,5 миллионов долларов.

Как выяснилось, причиной взлома стала масштабная атака на цепочку поставок Sha1-Hulud, зафиксированная еще в ноябре. Тогда злоумышленники получили доступ к секретным данным разработчиков на GitHub и API-ключу магазина Chrome Web Store.

Согласно отчету аналитической компании Chainalysis, в 2025 году хакеры похитили криптовалюты на общую сумму более 3,4 миллиарда долларов.

Обменять
Все Новости Aave Alameda Research Alibaba Amazon Anthropic Aster Binance Bitget Bitwise Canaan Chainalysis Chainlink (LINK) Circle CleanSpark Coinbase Core Scientific CryptoQuant Cumberland DeepMind DeepSeek DeFi DEX Elliptic ETF Ethena Ethereum (ETH) Exodus FDIC FTX Gemini Glassnode Google Google Trends Grayscale Investments HTX Hyperliquid JPMorgan KuCoin Lido Lightning Network MoonPay Nansen Nasdaq Netflix NVIDIA OpenAI Pantera Capital PayPal Polkadot (DOT) Polygon (MATIC) Pump.fun PwC PYUSD Riot Platforms Ripple (XRP) RWA Santiment SEC Solana (SOL) Tesla Tether (USDT) The DAO ubs Web3-смартфоны YouTube ZK-rollups Аирдропы акции Альткоины Анализ рынка Банки и финтех Беларусь Бермудские острова бизнес Биткоин Блокировки и запреты блокчейн Бутан Великобритания Венесуэла Венчурные инвестиции Виталик Бутерин ВЭФ ДАО Децентрализация дипфейки Дональд Трамп Европа золото Илон Маск инвестиции Институционалы и киты Иран Искусственный Интеллект календарь квантовые вычисления квантовые компьютеры Кибербезопасность Киберпреступления Китай комиссии Космос Кошельки Кредитование Криптовалюты Лонгриды Майкл Сэйлор Майнинг Масштабирование мемы Минфин США Мнения мошенники Новости Ончейн-анализ отчеты партнерство политика Преступления Прогнозы о рынке криптовалют Регулирование резервные валюты Решения второго уровня (L2) Робономика роботы Россия рынки предсказаний санкции Сбои и уязвимости снг сокращения Соцсети Стейблкоины Стейкинг Суды США Технические обновления Токенизация активов токены транзакции Трейдинг утечка данных Фондовый рынок ФРС США хешрейт Цена биткоина цензура Централизованные биржи (CEX) цифровой евро чат-боты чипы Швейцария Энтони Скарамуччи Южная Корея