又偷挖你的矿!这次病毒藏匿在 Ubuntu Snap 商店

栏目: IT资讯 · 发布时间: 7年前

内容简介:挖矿病毒乘着区块链的东风变得越来越层出不穷,前两天我们才报导过 Chrome 恶意扩展被上架到扩展中心,在6天时间里挖矿$1000门罗币,近日又有报导称一位 Ubuntu 用户发现了 Ubuntu Snap 商店上托管的软件包源码中...

挖矿病毒乘着区块链的东风变得越来越层出不穷,前两天我们才报导过 Chrome 恶意扩展被上架到扩展中心,在6天时间里挖矿$1000门罗币,近日又有报导称一位 Ubuntu 用户发现了 Ubuntu Snap 商店上托管的软件包源码中被藏匿了加密货币矿工。

该应用名字叫 2048buntu,这是 Ubuntu 版本的 2048 游戏,GitHub 用户 Tarwirdur 的介绍称,该应用程序包含伪装为“systemd”守护进程的加密货币挖掘程序,以及提供引导持久性的初始化脚本。

据分析,该恶意程序为电子邮件地址为“myfirstferrari@protonmail.com”的用户帐户挖掘Bytecoin(BCN,百特币)。问题被披露之后,Ubuntu Snap 商店团队已经将 2048buntu 与应用程序开发者提交的其它软件包一并移除,并表示目前在做进一步调查。

由于 Ubuntu Snap 商店不提供安装计数,因此此次受影响的用户数量未知,快检查你是否安装了 2408buntu。

来源:bleepingcomputer


【声明】文章转载自:开源中国社区 [http://www.oschina.net]


以上就是本文的全部内容,希望本文的内容对大家的学习或者工作能带来一定的帮助,也希望大家多多支持 码农网

查看所有标签

猜你喜欢:

本站部分资源来源于网络,本站转载出于传递更多信息之目的,版权归原作者或者来源机构所有,如转载稿涉及版权问题,请联系我们

安全测试指南(第4版)

安全测试指南(第4版)

OWASP基金会 / 电子工业出版社 / 2016-7-1 / CNY 89.00

软件安全问题也许是这个时代面临的*为重要的技术挑战。Web应用程序让业务、社交等网络活动飞速发展,这同时也加剧了它们对软件安全的要求。我们急需建立一个强大的方法来编写和保护我们的互联网、Web应用程序和数据,并基于工程和科学的原则,用一致的、可重复的和定义的方法来测试软件安全问题。本书正是实现这个目标的重要一步,作为一本安全测试指南,详细讲解了Web应用测试的“4W1H”,即“什么是测试”、“为什......一起来看看 《安全测试指南(第4版)》 这本书的介绍吧!

在线进制转换器
在线进制转换器

各进制数互转换器

URL 编码/解码
URL 编码/解码

URL 编码/解码

SHA 加密
SHA 加密

SHA 加密工具