Illustration depicting hackers hijacking Linux Snap Store apps to steal cryptocurrency recovery phrases, featuring a compromised Ubuntu laptop and digital seed phrase theft.
Gambar dihasilkan oleh AI

Penyerang rampas aplikasi Snap Store Linux untuk mencuri frasa kripto

Gambar dihasilkan oleh AI

Penjahat siber telah membobol aplikasi Linux tepercaya di Snap Store dengan merebut domain kadaluarsa, memungkinkan mereka mendorong malware yang mencuri frasa pemulihan kripto. Pakar keamanan dari SlowMist dan kontributor Ubuntu Alan Pope menyoroti serangan tersebut, yang menargetkan akun penerbit mapan untuk mendistribusikan pembaruan berbahaya yang menyamar sebagai dompet populer. Canonical telah menghapus snap yang terkena dampak, tetapi seruan untuk pengamanan yang lebih kuat terus berlanjut.

Snap Store Linux menjadi target skema pencurian kripto canggih Penyerang siber telah mengeksploitasi Snap Store, repositori Canonical untuk paket perangkat lunak Linux, untuk mendistribusikan malware yang disamarkan sebagai dompet kripto sah. Dengan mendaftarkan domain kadaluarsa yang sebelumnya terkait dengan penerbit asli, peretas mendapatkan akses ke akun Snapcraft yang tidak aktif dan mengunggah pembaruan berbahaya yang menuai frasa pemulihan dompet pengguna. Alan Pope, mantan pengembang Canonical dan kontributor Ubuntu, pertama kali memperingatkan taktik ini pada 21 Januari 2026. Ia merinci bagaimana penyerang mengambil alih domain seperti storewise.tech dan vagueentertainment.com, menggunakan server email terkait untuk mereset kredensial. «Snap berbahaya terlihat normal tetapi dirancang untuk menuai frasa pemulihan [dompet kripto] dan mengirimkannya ke server yang dikendalikan penyerang,» jelas Pope. Saat pengguna menyadari masalah, dana mereka sering kali sudah terkuras. Firma keamanan blockchain SlowMist menggemakan kekhawatiran ini dalam postingan di X oleh chief information security officer 23pds. Firma tersebut mencatat bahwa aplikasi yang diretas meniru antarmuka dompet populer seperti Exodus, Ledger Live, dan Trust Wallet, mendorong pengguna memasukkan frasa seed sensitif selama instalasi atau pembaruan. «Penyerang menyalahgunakan domain kadaluarsa untuk merampas akun penerbit Snap Store lama dan mendistribusikan pembaruan berbahaya melalui saluran resmi,» kata 23pds. Metode ini membangun atas penyalahgunaan Snap Store sebelumnya, termasuk akun palsu dan taktik umpan-tukar dengan nama aplikasi tak berbahaya seperti lemon-throw. SlowMist menyoroti sifat serangan rantai pasok, selaras dengan tren 2025 di mana peretasan kripto menyebabkan kerugian 3,3 miliar dolar, menurut data CertiK, dengan insiden rantai pasok mencapai 1,45 miliar dolar. Canonical segera menghapus snap berbahaya setelah laporan dari Pope dan lainnya. Namun, Pope mengkritik penundaan penghapusan, yang bisa memakan hari, dan mendesak verifikasi lebih baik: pemantauan kadaluarsa domain, autentikasi dua faktor wajib, dan pemeriksaan akun tidak aktif. Ia juga meluncurkan SnapScope, alat web untuk memindai snap kerentanan. Pengguna disarankan mengunduh dompet kripto langsung dari situs resmi dan mengaktifkan 2FA pada akun. Penerbit harus memperbarui domain segera. Help Net Security menghubungi Canonical untuk rencana peningkatan, dengan pembaruan menunggu. Insiden ini menekankan ancaman yang berkembang pada saluran distribusi perangkat lunak, mengikis kepercayaan pada toko aplikasi saat penyerang lebih memilih eksploitasi berdampak tinggi daripada kerentanan kode langsung.

Apa yang dikatakan orang

Diskusi di X memperingatkan pengguna Linux tentang serangan rantai pasok pada Snap Store di mana penyerang merampas akun penerbit melalui domain kadaluarsa untuk mendistribusikan pembaruan dompet kripto palsu yang mencuri frasa seed. Pakar keamanan seperti SlowMist menyoroti risiko bagi pengguna lama aplikasi seperti Exodus dan Ledger Live. Reaksi mendesak verifikasi snap, pemindahan dana, dan pengamanan lebih kuat dari Canonical. Beberapa menyatakan frustrasi terhadap praktik keamanan Linux.

Artikel Terkait

Illustration of a developer's desk with a computer screen showing malicious npm packages stealing credentials across platforms, highlighting cybersecurity risks.
Gambar dihasilkan oleh AI

Paket npm berbahaya mencuri kredensial pengembang di berbagai platform

Dilaporkan oleh AI Gambar dihasilkan oleh AI

Sepuluh paket npm dengan kesalahan ketik yang disengaja, diunggah pada 4 Juli 2025, ditemukan mengunduh infostealer yang menargetkan data sensitif di sistem Windows, Linux, dan macOS. Paket-paket ini, yang meniru pustaka populer, menghindari deteksi melalui beberapa lapisan ofusaksi dan mengumpulkan hampir 10.000 unduhan. Perusahaan keamanan siber Socket melaporkan ancaman tersebut, mencatat bahwa paket-paket tersebut masih tersedia di registry.

Kerentanan kritis di Snap Store milik Canonical memungkinkan penyerang membajak aplikasi Linux yang ditinggalkan dengan membeli domain kadaluarsa. Metode ini memungkinkan pembaruan berbahaya didorong secara otomatis ke sistem pengguna. Masalah ini disorot dalam analisis oleh mantan insinyur Canonical Alan Pope.

Dilaporkan oleh AI

A 2022 data breach at password manager LastPass has resulted in prolonged cryptocurrency thefts, according to blockchain intelligence firm TRM Labs. The incident involved stolen user vaults that facilitated around $35 million in losses extending into 2025.

Eksploitasi berkelanjutan terhadap kerentanan React2Shell (CVE-2025-55182)—sebelumnya dirinci dalam liputan kampanye China-nexus dan cybercriminal—sekarang mencakup instalasi backdoor Linux yang luas, eksekusi perintah sewenang-wenang, dan pencurian kredensial cloud skala besar.

Dilaporkan oleh AI

Paket menipu di repositori PyPI ditemukan menyamar sebagai pustaka SymPy populer. Perangkat lunak berbahaya ini menargetkan sistem Linux, mengunduh dan menjalankan penambang kripto XMRig melalui teknik di memori. Peneliti keamanan menyoroti risiko serangan rantai pasok semacam ini di ekosistem open-source.

Ethereum's daily transactions reached an all-time high of over 2.8 million on January 16, largely driven by a widespread address poisoning scam. These attacks, which involve sending tiny crypto amounts from deceptive addresses, are intensifying amid recent network upgrades. Security experts warn that without improved wallet safeguards, users remain vulnerable to significant losses.

Dilaporkan oleh AI

Otoritas Eropa telah menangkap sembilan tersangka dalam operasi multinasional yang menargetkan jaringan penipuan investasi kripto yang mencuri setidaknya €600 juta dari korban. Sapuan akhir Oktober melibatkan lembaga dari beberapa negara dan menghasilkan penyitaan uang tunai, kripto, dan barang mewah. Korban digoda melalui taktik online yang menipu tetapi tidak dapat memulihkan dana mereka.

 

 

 

Situs web ini menggunakan cookie

Kami menggunakan cookie untuk analisis guna meningkatkan situs kami. Baca kebijakan privasi kami untuk informasi lebih lanjut.
Tolak