В Ubuntu Snap Store обнаружили скрытого майнера - «Новости»
Google намерена превратить ChromeOS в Android - «Новости сети»
Google намерена превратить ChromeOS в Android - «Новости сети»
Пользователи iPhone 16 стали слышать чужие голоса из динамиков - «Новости сети»
Пользователи iPhone 16 стали слышать чужие голоса из динамиков - «Новости сети»
Samsung придумала, как сделать смартфоны тоньше — представлена перископическая камера ISOCELL ALoP - «Новости сети»
Samsung придумала, как сделать смартфоны тоньше — представлена перископическая камера ISOCELL ALoP - «Новости сети»
Nike выпустила кроссовки, почти полностью напечатанные на 3D-принтере - «Новости сети»
Nike выпустила кроссовки, почти полностью напечатанные на 3D-принтере - «Новости сети»
Китайские производители памяти захватывают рынок, предлагая DDR4 за полцены - «Новости сети»
Китайские производители памяти захватывают рынок, предлагая DDR4 за полцены - «Новости сети»
ИИ-ускорители Nvidia Blackwell страдают от перегрева — из-за этого придётся менять дизайн серверов - «Новости сети»
ИИ-ускорители Nvidia Blackwell страдают от перегрева — из-за этого придётся менять дизайн серверов - «Новости сети»
Apple выпустит AirTag 2 в следующем году — обновлённый трекер станет точнее и не только - «Новости сети»
Apple выпустит AirTag 2 в следующем году — обновлённый трекер станет точнее и не только - «Новости сети»
Спутниковый интернет SpaceX Starlink применили в тестах сверхзвуковых и гиперзвуковых самолётов - «Новости сети»
Спутниковый интернет SpaceX Starlink применили в тестах сверхзвуковых и гиперзвуковых самолётов - «Новости сети»
Casio представила смарт-кольцо в виде часов — оно даже показывает время, а также имеет световой будильник - «Новости сети»
Casio представила смарт-кольцо в виде часов — оно даже показывает время, а также имеет световой будильник - «Новости сети»
Второй крупнейший производитель видеокарт в мире бежит из Китая, чтобы выпускать GeForce RTX 5090 и RTX 5080 - «Новости сети»
Второй крупнейший производитель видеокарт в мире бежит из Китая, чтобы выпускать GeForce RTX 5090 и RTX 5080 - «Новости сети»
Новости мира Интернет » Новости » В Ubuntu Snap Store обнаружили скрытого майнера - «Новости»

Бдительный пользователь, известный под ником Tarwirdur, обратил внимание на скрытого криптовалютного майнера, присутствовавшего в составе приложения 2048buntu (клон популярной игры 2024) в Ubuntu Snap Store.


Майнер маскировался под процесс systemd и добывал валюту Bytecoin (BCN) для аккаунта, привязанного к почтовому адресу myfirstferrari@protonmail.com. Код, вызывавший подозрения у пользователя, можно увидеть ниже.





Отреагировав на сообщение Tarwirdur, администрация Ubuntu Snap Store оперативно удалила приложение из каталога, поблагодарив наблюдательного пользователя. Как выяснилось, приложение принадлежало разработчику Nicholas Tomb, и пока другие его пакеты так же были исключены из Ubuntu Snap Store до завершения расследования.


Так как в Ubuntu Snap Store нет счетчика скачиваний и установок, количество пострадавших пользователей неизвестно. Более того, добавить собственный snap-пакет в каталог, в сущности, может любой желающий. В отличие от официальных каталогов Google или Apple, snap-пакеты не проходят многоступенчатую проверку на безопасность


Источник новостиgoogle.com

Бдительный пользователь, известный под ником Tarwirdur, обратил внимание на скрытого криптовалютного майнера, присутствовавшего в составе приложения 2048buntu (клон популярной игры 2024) в Ubuntu Snap Store. Майнер маскировался под процесс systemd и добывал валюту Bytecoin (BCN) для аккаунта, привязанного к почтовому адресу myfirstferrari@protonmail.com. Код, вызывавший подозрения у пользователя, можно увидеть ниже. Отреагировав на сообщение Tarwirdur, администрация Ubuntu Snap Store оперативно удалила приложение из каталога, поблагодарив наблюдательного пользователя. Как выяснилось, приложение принадлежало разработчику Nicholas Tomb, и пока другие его пакеты так же были исключены из Ubuntu Snap Store до завершения расследования. Так как в Ubuntu Snap Store нет счетчика скачиваний и установок, количество пострадавших пользователей неизвестно. Более того, добавить собственный snap-пакет в каталог, в сущности, может любой желающий. В отличие от официальных каталогов Google или Apple, snap-пакеты не проходят многоступенчатую проверку на безопасность Источник новости - google.com

запостил(а)
Bennett
Вернуться назад
0

Смотрите также

А что там на главной? )))



Комментарии )))