Linux用户警惕:Snap商店遭遇新型供应链攻击,过期域名成黑客后门

2026年1月20日
news

(图片来自网络)

Linux用户警惕!Snap商店遭遇新型供应链攻击,过期域名成黑客后门

据IT之家报道,前Canonical员工Alan Pope发出严厉警告,指出Linux Snap商店正面临一种新型供应链攻击风险。攻击者利用平台机制漏洞,监控Snap商店中开发者关联的过期域名,一旦发现目标域名失效,便迅速注册该域名,随后通过触发密码重置等方式接管开发者账号,进而将此前用户信任的合法应用转化为恶意软件。

  • 攻击手段:攻击者紧盯开发者关联的过期域名,发现后立即注册并利用该域名邮箱在Snap Store触发密码重置,从而劫持开发者账号,操控其发布的应用。
  • 危害后果:此前用户安装并信任的应用(如加密钱包类软件),可能被植入恶意代码,启动后伪装成正版界面,诱导用户输入钱包助记词等信息,导致资金被盗。
  • 已曝光案例:已确认storewise.tech和vagueentertainment.com等发布者域名遭劫持,相关被篡改的应用伪装成Exodus、Ledger Live等知名加密钱包。

Alan Pope建议开发者确保域名续费及时并开启双重验证(2FA),普通用户尤其是涉及加密货币资产时,应从项目官方网站直接获取安装包,而非依赖应用商店,以规避此类供应链安全风险。

(声明:该内容经AI精编) 查看原网页

精彩评论(10)

  • 网友10 2026-01-20 12
    得警惕这种供应链攻击,保护好数字财产。
  • 网友9 2026-01-20 12
    这种情况提醒大家,保护账号和软件来源很重要。
  • 网友8 2026-01-20 12
    以后装软件得仔细检查,别让黑客得手。
  • 网友7 2026-01-20 12
    技术发展带来安全挑战,得不断学习防范知识。
  • 网友6 2026-01-20 12
    应用商店不能完全信任,得学会鉴别真假软件。
  • 网友5 2026-01-20 12
    网络安全很重要,得加强防范意识保护资产。
  • 网友4 2026-01-20 12
    这种攻击隐蔽性太强,得随时提高警惕呀。
  • 网友3 2026-01-20 12
    岁数大的人可能不太懂,得提醒大家注意软件安全。
  • 网友2 2026-01-20 12
    没想到应用商店也会出这种问题,得谨慎安装了。
  • 网友1 2026-01-20 12
    这事儿得小心,以后装应用得检查来源了。
查看“Linux用户警惕:Snap商店遭遇新型供应链攻击,过期域名成黑客后门”相关搜索 >

最新新闻

An unhandled error has occurred. Reload 🗙