(资料图片)
IT之家 1 月 20 日消息,前 Canonical 员工、资深社区成员 Alan Pope 于 1 月 17 日发出严厉警告,指出 Canonical(热门发行版 Ubuntu 背后公司)运营的 Linux Snap 商店正面临一种新型供应链攻击。
Alan Pope 目前维护近 50 个 Snap 应用,他在博文中揭露了一项令人担忧的新趋势:攻击者正在利用平台机制漏洞,将长期存在的“良民”应用转化为恶意软件。
早期的攻击多依赖创建新账号并伪造逼真的应用页面,容易被识别。然而,现在的攻击者转而监控 Snap 商店中关联域名已过期的开发者账号。
一旦发现目标域名失效,攻击者便立即将其注册,随后利用该域名的邮箱在 Snap Store 触发密码重置,从而兵不血刃地接管已建立长期信誉的发布者身份。这意味着,用户几年前安装且一直信任的合法软件,可能在一夜之间被黑客通过官方更新通道植入恶意代码。
IT之家援引博文介绍,目前已确认 storewise.tech 和 vagueentertainment.com 两个发布者域名通过此方法遭劫持。被篡改的应用通常会伪装成 Exodus、Ledger Live 或 Trust Wallet 等知名加密钱包,其界面与正版几乎没有差别。
应用启动后会先连接远程服务器验证网络,随即诱导用户输入“钱包恢复助记词”。用户一旦提交,这些敏感信息会即刻传至攻击者服务器,导致资金被盗。由于利用了旧有的信任关系,此类攻击往往在受害者察觉前就已得手。
尽管 Canonical 会在接到举报后移除恶意应用,但 Pope 指出执法往往滞后于发现,恶意更新在被下架前通常已有足够时间侵害用户。
对此,安全专家提出了双向建议:开发者务必确保域名续费及时并开启双重验证(2FA)以锁定账号权限;对于普通用户,尤其是涉及加密货币资产时,应彻底摒弃通过应用商店安装钱包软件的习惯,转而直接从项目官方网站获取安装包,以规避此类供应链风险。
新化月报网报料热线:886 2395@qq.com
最近更新
- Linux用户注意:Snap Store爆发新型攻击,过期域名成黑客后门_速递2026-01-20
- 东莞市睿磁电子技术有限公司成立 注册资本331万人民币|当前看点2026-01-20
- 港股异动丨有色金属股齐跌 美银指金属需求的增长已不再具有周期性特征 每日快讯2026-01-20
- 今日观点!新华社快讯:国家发展改革委表示今年将研究制定出台2026—2030年扩大内需战略实施方案2026-01-20
- 今日热文:大行评级|美银:对2026年亚太地区航空公司持正面看法,上调内地三大航空股目标价2026-01-20
- 中加科鑫混合A:2025年第四季度利润42.19万元 净值增长率0.67%2026-01-20
- 实时焦点:冰冻雨雪严重致航班受阻 郑州机场正在应急处置2026-01-20
- 【券商聚焦】国泰海通:国家电网十五五投资预计4万亿元较十四五增40% 电力建设龙头受益2026-01-20
- 每日快讯!名家名作亮相中国美术馆藏长江主题艺术精品展2026-01-20
- 雪中迎来大寒 安徽大部最高气温不足0℃2026-01-20
- 高安市荣森建材有限公司成立 注册资本10万人民币_微动态2026-01-20
- 每日快讯!我国首次使用无人化模式成功搜索神舟飞船返回舱2026-01-20
- 华测导航300627分红如何?(2026/1/20)-今日播报2026-01-20
- 【环球财经】伦敦金属交易所基本金属19日全线上涨 当前热讯2026-01-20
- 即时焦点:神20舷窗裂纹维修方式披露:从舱内实施加固,后续将加强舷窗结构,能硬扛空间碎片2026-01-20
- [快讯]中直股份882万限售股1月27日解禁2026-01-20
- 2025年保险资管登记债权计划、股权计划、私募基金共314只 规模5104.43亿元2026-01-19
- 荃信生物-B(02509)1月19日斥资118.18万港元回购5.3万股2026-01-19
- 在京沪市场,融水脆蜜金桔每公斤零售价最高达200元2026-01-19
- 亿和控股(00838)附属获授金额最多为3亿港元的定期贷款融资2026-01-19
- 氯化铵相关公司名单(2026/1/19)2026-01-19
- 好上好发预增,预计2025年度归母净利润6500万元-8300万元,增长115.64%-175.35%-滚动2026-01-19
- 当前热门:九毛九(09922)1月19日斥资200万港元回购97.5万股2026-01-19
- 【独家】高龄老人意外坠床 崂山公安民警专业救助获赞誉2026-01-19
- 中国太保:2025年太保寿险累计原保险保费收入为2581.15亿元,同比增长8.1%2026-01-19
- 天融信:目前公司商业航天安全业务占营收的比例较小_今日关注2026-01-19
- 恒指夜期开盘(1.19)︱恒指夜期(1月)报26571点 高水7点 焦点报道2026-01-19
- 沐曦股份:曦云C700系列性能对标H100,相较公司当前在售产品的计算能力、存储能力等均大幅提升2026-01-19
- 今日热搜:江中药业:拟变更证券简称为“华润江中”2026-01-19
- 北巴传媒:预计2025年度亏损1200万元至800万元-今日报2026-01-19






