user-avatar
Amin Ayan

駭客入侵 Snap Store 發佈者帳戶 投放竊取加密貨幣的 Linux 惡意程式

專門針對加密貨幣的攻擊者正在入侵 Canonical Snap Store 上原本合法的發佈者帳戶,將先前正常的 Linux 套件改造成竊取加密貨幣的惡意軟件。攻擊者透過接管已過期的開發者網域和電郵地址,推送會竊取錢包恢復詞組的惡意更新,在 Canonical 下架相關 snaps 之前,使用者資金就已暴露於被盜風險之中。安全研究員 Alan Pope 指出,這些事件暴露出 Snap 信任模型的弱點,並呼籲加強帳戶驗證、網域監控及更廣泛使用雙重認證。