Ubuntu Snap Store發現惡意程式

CCkicker發表於2018-05-14

Ubuntu Snap Store 發現了多個捆綁挖礦程式的應用,都是同一名使用者上傳的。Ubuntu Snap Store 沒有稽核機制,任何人都可以上傳 snap 打包的應用,這就為惡意程式創造了機會。被發現捆綁挖礦程式的應用是 2048buntu 和 Hextris,由使用者 Nicolas Tomb 上傳,這名使用者上傳的所有軟體包都已經移除以等待進一步的調查。


Ubuntu Snap Store發現惡意程式


其中 2048buntu 是 fork 自開源應用 2048,而 2048buntu 則是以私有軟體的名義遞交到應用商店的。 2048 使用的 MIT 許可證允許以私有軟體的名義分發,只需要保留版權通知,但不清楚 2048buntu 是否保留了版權通知。




來源:solidot



相關文章