ITBEAR科技资讯
网站首页 科技资讯 财经资讯 分享好友

Linux:Snap Store爆发新型攻击,过期域名成黑客后门

时间:2026-01-20 18:54:21来源:IT之家编辑:快讯

1 月 20 日消息,前 Canonical 员工、资深社区成员 Alan Pope 于 1 月 17 日发出严厉警告,指出 Canonical(热门发行版 Ubuntu 背后公司)运营的 Linux Snap 商店正面临一种新型供应链攻击。

Alan Pope 目前维护近 50 个 Snap 应用,他在博文中揭露了一项令人担忧的新趋势:攻击者正在利用平台机制漏洞,将长期存在的“良民”应用转化为恶意软件。

早期的攻击多依赖创建新账号并伪造逼真的应用页面,容易被识别。然而,现在的攻击者转而监控 Snap 商店中关联域名已过期的开发者账号。

一旦发现目标域名失效,攻击者便立即将其注册,随后利用该域名的邮箱在 Snap Store 触发密码重置,从而兵不血刃地接管已建立长期信誉的发布者身份。这意味着,用户几年前安装且一直信任的合法软件,可能在一夜之间被黑客通过官方更新通道植入恶意代码。

援引博文介绍,目前已确认 storewise.tech 和 vagueentertainment.com 两个发布者域名通过此方法遭劫持。被篡改的应用通常会伪装成 Exodus、Ledger Live 或 Trust Wallet 等知名加密钱包,其界面与正版几乎没有差别。

应用启动后会先连接远程服务器验证网络,随即诱导用户输入“钱包恢复助记词”。用户一旦提交,这些敏感信息会即刻传至攻击者服务器,导致资金被盗。由于利用了旧有的信任关系,此类攻击往往在受害者察觉前就已得手。

尽管 Canonical 会在接到举报后移除恶意应用,但 Pope 指出执法往往滞后于发现,恶意更新在被下架前通常已有足够时间侵害用户。

对此,安全专家提出了双向建议:开发者务必确保域名续费及时并开启双重验证(2FA)以锁定账号权限;对于普通用户,尤其是涉及加密货币资产时,应彻底摒弃通过应用商店安装钱包软件的习惯,转而直接从项目官方网站获取安装包,以规避此类供应链风险。

更多热门内容
迈从Ace 68磁轴键盘深度评测:189元开启FPS极致体验,打瓦玩家优选之选
迈从Ace 68采用了先进的磁轴技术,与传统的机械轴不同,磁轴是通过磁场感应来触发按键的。它以8KHz轮询率、0.1ms延迟和189元起的高性价比,成功打破了磁轴键盘的价格壁垒,为FPS游戏玩家提供了一个体…

2026-05-20

初代PS5“变身”Linux主机新进展:支持更多固件版本,但使用门槛仍存
支持 M.2 接口的 4.00、4.02、4.03、4.50 和 4.51 版本 支持 M.2 接口的 5.00、5.02、5.10 和5.50 版本 支持 M.2 接口的 6.00、6.02 版本作为对…

2026-05-20

P&E展美科大放异彩!国产首支自动对焦中画幅镜头及多款大光圈新品亮相
今年的P&E展,国产镜头品牌美科带来了非常多新品,半画幅大光圈矩阵、旗舰迭代镜头甚至首款中画幅镜头齐齐亮相,吸引了不少观众前来参观和体验。全系列产品采用轻量化紧凑型设计,在便携与专业之间找到了很好的平衡,而…

2026-05-20