SlowMist、Linux Snap Storeで仮想通貨ウォレットを狙う「ドメイン復活攻撃」に警告

SlowMist、Linux Snap Storeで仮想通貨ウォレットを狙う「ドメイン復活攻撃」に警告

セキュリティ企業SlowMistの報告によると、ハッカーが期限切れドメインを復活させ、Snap Store経由でバックドア付き仮想通貨ウォレットアプリを配布し、Linuxユーザーに新たな脅威をもたらしている

ファクトチェック
The evidence strongly and consistently supports all key components of the statement. One highly relevant source explicitly attributes the identification of a novel attack on the Linux Snap Store to the security firm SlowMist, confirming their involvement. All provided sources corroborate that the Linux Snap Store is the platform being targeted, and that the attacks are aimed at cryptocurrency wallet users. The specific mechanism of the attack, involving the takeover of expired domains, is described in multiple sources. While the exact term 'Domain Revival Attack' is not used, one source uses the nearly identical and synonymous term 'Domain Resurrection Attack' to describe the threat. The slight variation in terminology is minor and does not undermine the core accuracy of the statement. There are no contradictions in the evidence; the sources complement each other to form a coherent picture that aligns with the claim.
要約

SlowMistの最高情報セキュリティ責任者23pdsは、Linuxユーザーを狙ったSnap Store経由の最近の攻撃について警告を発した。ハッカーは期限切れとなった開発者ドメインを悪用し、Exodus、Ledger Live、Trust Walletを模したアプリへ悪意ある更新を配信した。これら偽アプリは利用者に復元フレーズ入力を促し、攻撃者が仮想通貨資産を盗取することを可能にした。侵害されたドメインはstorewise.techとvagueentertainment.comと特定された。

用語解説
  • Domain Revival Attack: 攻撃者が正規アプリに紐付いていた期限切れドメインを再登録し、悪意のある更新を配布可能にするハッキング手法
  • Mnemonic Phrase: ウォレット設定時に生成され、仮想通貨ウォレットを復元するために使用される一連の単語
  • Linux Snap Store: LinuxでSnapパッケージ形式を用いてアプリを配信するソフトウェア配布プラットフォーム