user-avatar
Amin Ayan

Хакеры захватывают аккаунты издателей в Snap Store и распространяют крадущие криптовалюту вредоносное ПО для Linux

Злоумышленники, нацеленные на пользователей криптовалют, взламывают существующие аккаунты издателей в Snap Store компании Canonical и превращают ранее легитимные пакеты для Linux в вредоносное ПО, которое крадет криптоактивы, сообщил исследователь безопасности Алан Поуп. Получив контроль над истекшими доменами разработчиков и связанными с ними адресами электронной почты, они распространяют вредоносные обновления, собирающие фразы восстановления кошельков, что создает риск хищения средств до того, как Canonical успевает удалить снэпы. Поуп считает, что эти инциденты выявили слабости модели доверия Snap и требуют ужесточения проверки аккаунтов, мониторинга доменов и более широкого использования двухфакторной аутентификации.