Hacker übernehmen Publisher-Konten im Snap Store und verbreiten Krypto-stehlende Linux-Malware
Auf Kryptowährungen ausgerichtete Angreifer kompromittieren bestehende Publisher‑Konten im von Canonical betriebenen Snap Store und verwandeln zuvor legitime Linux‑Pakete in Krypto‑stehlende Malware, laut Sicherheitsforscher Alan Pope. Durch die Übernahme abgelaufener Entwickler‑Domains und E‑Mail‑Adressen stoßen sie bösartige Updates aus, die Wallet‑Wiederherstellungsphrasen abgreifen, wodurch Nutzer vor der Entfernung der Snaps durch Canonical dem Diebstahl von Geldern ausgesetzt sind. Pope sieht darin Schwächen im Vertrauensmodell von Snap und fordert strengere Kontoverifizierung, Domain‑Monitoring und breitere Zwei‑Faktor‑Authentifizierung.