Canonical ettevõte teatas Snap Store'is avaldatud pakettide automaatse kontrollimise süsteemi ajutisest peatamisest seoses pahavara ilmumisega pakettides, mis varastab krüptovaluutat kasutajatelt. Samas ei ole selge, kas juhtum piirdub kolmandate isikute poolt avaldatud pahavara pakkumistega või on seotud mingite probleemidega repos endas, kuna ametlikus teadaandes iseloomustatakse olukorda kui „potentsiaalne julgeolekuintsident”.
Juhtumi üksikasjad lubatakse avaldada pärast uurimise lõppu. Uurimise ajaks on teenuse töötamine viidud käsitsi ülevaatamise režiimi, kus kõik uute snap-pakettide registreerimised läbivad enne avaldamist käsitsi kontrollimise. Muudatus ei mõjuta juba olemasolevate snap-pakettide laadimist ja uuenduste avaldamist.
Probleemid tuvastati pakettides ledgerlive, ledger1, trezor-wallet ja electrum-wallet2, mis avaldasid kurjategijad ametlike arendajate pakettide näol, kuid ei olnud nendega tegelikult seotud. Praegu on probleemsed snap-pakettid juba repost kustutatud ja ei ole enam otsitavad ega installitavad snap utiliidi kaudu. Pahavara laadimise intsidente Snap Store'is on juhtunud ka varem, näiteks 2018. aastal avastati Snap Store'is pakette, mis sisaldasid varjatud koodi krüptovaluuta kaevandamiseks.
Allikas: opennet.ru
