Linux 用户注意:Snap Store 爆发新型攻击,过期域名成黑客后门
最新 1 月 20 日消息,前 Canonical 员工、资深社区成员 Alan Pope 于 1 月 17 日发出严厉警告,指出 Canonical(热门发行版 Ubuntu 背后公司)运营的 Linux Snap 商店正面临一种新型供应链攻击。
Alan Pope 目前维护近 50 个 Snap 应用,他在博文中揭露了一项令人担忧的新趋势:攻击者正在利用平台机制漏洞,将长期存在的“良民”应用转化为恶意软件。

早期的攻击多依赖创建新账号并伪造逼真的应用页面,容易被识别。然而,现在的攻击者转而监控 Snap 商店中关联域名已过期的开发者账号。
一旦发现目标域名失效,攻击者便立即将其注册,随后利用该域名的邮箱在 Snap Store 触发密码重置,从而兵不血刃地接管已建立长期信誉的发布者身份。这意味着,用户几年前安装且一直信任的合法软件,可能在一夜之间被黑客通过官方更新通道植入恶意代码。
最新援引博文介绍,目前已确认 storewise.tech 和 vagueentertainment.com 两个发布者域名通过此方法遭劫持。被篡改的应用通常会伪装成 Exodus、Ledger Live 或 Trust Wallet 等知名加密钱包,其界面与正版几乎没有差别。
应用启动后会先连接远程服务器验证网络,随即诱导用户输入“钱包恢复助记词”。用户一旦提交,这些敏感信息会即刻传至攻击者服务器,导致资金被盗。由于利用了旧有的信任关系,此类攻击往往在受害者察觉前就已得手。
尽管 Canonical 会在接到举报后移除恶意应用,但 Pope 指出执法往往滞后于发现,恶意更新在被下架前通常已有足够时间侵害用户。
对此,安全专家提出了双向建议:开发者务必确保域名续费及时并开启双重验证(2FA)以锁定账号权限;对于普通用户,尤其是涉及加密货币资产时,应彻底摒弃通过应用商店安装钱包软件的习惯,转而直接从项目官方网站获取安装包,以规避此类供应链风险。
《Linux 用户注意:Snap Store 爆发新型攻击,过期域名成黑客后门》转载自互联网,如有侵权,联系我们删除,QQ:369-8522。
相关图文
-
小米澎湃OS近期四大升级一览:AI自动记账、顺手修出大片
快科技1月20日消息,最近,小米澎湃OS 3迎来重磅更新,推出了AI自动记账、进阶相册编辑、多设备互联优化及超级小爱功能拓展等多项新功能。小米钱包新增AI自动记账功能,可自动抓取消费记录并分... -
钉钉、高德、支付宝联合发布“AI差旅” 员工不再为报销头疼
快科技1月20日消息,钉钉8.2.5版本更新中,由钉钉联合高德、支付宝共同打造的“AI差旅”产品正式发布。所有企业用户只需在最新版钉钉内搜索“AI差旅”“差旅用车&rd... -
环球音乐集团与网易云音乐宣布达成多年期战略授权协议
环球音乐旗下世界顶尖的艺术家及录音曲库将登陆网易云音乐流媒体平台及相关平台数字服务。... -
火狐 Firefox 浏览器计划在 150 稳定版推出原生 RPM 安装包
Mozilla 昨日(1 月 19 日)发布博文,宣布面向 Fedora、Red Hat、openSUSE 等 RPM 架构的 Linux 发行版推出官方 Firefox RPM 安装包。... -
Linux 用户注意:Snap Store 爆发新型攻击,过期域名成黑客后门
安全专家警告,Ubuntu Snap商店正遭遇新型供应链攻击。黑客通过注册过期域名,劫持信誉良好的开发者账号,将合法应用转为恶意软件,窃取用户加密货币。专家建议开发者及时续费域名并启用2FA,用户应从官网直接下载钱包应用。#Linux安全# #供应链攻击#...

















