Im Ubuntu Snap Store wurden schädliche Pakete entdeckt.

Das Unternehmen Canonical hat die vorübergehende Aussetzung des automatischen Prüfsystems für veröffentlichte Pakete im Snap Store bekannt gegeben, nachdem im Paket-Repository Pakete mit schädlichem Code entdeckt wurden, die darauf ausgelegt sind, Kryptowährungen von Nutzern zu stehlen. Unklar bleibt, ob der Vorfall auf die Veröffentlichung schädlicher Pakete durch Dritte beschränkt ist oder ob es Sicherheitsprobleme im Repository selbst gibt, da die Situation in der offiziellen Ankündigung als "potenzieller Sicherheitsvorfall" charakterisiert wird.

Details zu dem Vorfall sollen nach Abschluss der Untersuchungen veröffentlicht werden. Während der Untersuchung wird der Dienst in einen Modus der manuellen Überprüfung versetzt, bei dem alle Registrierungen neuer Snap-Pakete vor der Veröffentlichung einer manuellen Prüfung unterzogen werden. Diese Änderung betrifft nicht das Hochladen und die Veröffentlichung von Aktualisierungen für bereits bestehende Snap-Pakete.

Probleme wurden in den Paketen ledgerlive, ledger1, trezor-wallet und electrum-wallet2 festgestellt, die von Angreifern als offizielle Pakete der Entwickler der genannten Krypto-Wallets veröffentlicht wurden, in Wirklichkeit jedoch keinerlei Bezug zu ihnen hatten. Derzeit wurden die problematischen Snap-Pakete bereits aus dem Repository entfernt und sind nicht mehr über das Snap-Tool auffindbar oder installierbar. Es gab in der Vergangenheit bereits Vorfälle mit dem Hochladen schädlicher Pakete im Snap Store, beispielsweise wurden 2018 Pakete im Snap Store entdeckt, die versteckten Code zum Mining von Kryptowährungen enthielten.

Quelle: opennet.ru

60GB SSD 8Gb DDR4