持續出現惡意軟件後Ubuntu Snap商店將開啟審查 提交軟件後續人工審核


這段時間加密貨幣市場行情比較好,於是更多黑客開始瞄準加密貨幣投資者,這些黑客發佈惡意軟件、釣魚錢包等試圖竊取投資者的資產。過去幾周Canonical旗下的UbuntuSnapStore商店裡多次出現惡意軟件,其中大部分都是釣魚類的錢包。

unnamed.png

在之前 Snap Store 發佈軟件是自動化的,任何開發者都可以在上面發佈軟件,而且軟件名稱什麼的也可以隨便取,不過現在因為惡意軟件問題,Canonical 決定手動介入。

即日起開發者要在 Snap Store 上發佈軟件時,將看到新的發佈流程,包括解釋軟件性質和目的,提交後 Canonical 的工作人員會進行測試和人工審核,如果發現有問題也會聯系開發者補充資料。

unnamed.png

如果開發者提交的是加密錢包之類的軟件,暫時發佈會被拒絕,拒絕之後開發者會收到通知,這次人工審核流程也會著重關註 Snap 的軟件名稱,也就是試圖仿冒別的軟件也會被拒絕,Canonical 會直接拒絕類似的名稱提交。

不過這種情況應該隻是短期政策,畢竟 Canonical 不太可能長期安排工程團隊的成員來審核這些軟件,所以後續情況好轉後,可能會恢復以前的自動化流程。


相關推薦

2024-04-01

早前由於UbuntuSnapStore商店裡近期多次出現惡意軟件,尤其是針對加密貨幣錢包之類的惡意軟件,為此Canonical不得不抽調人手修改流程,同時開發者提交應用不再是自動化的,而是需要Canonical工程團隊的成員進行人工審核後才允許

2022-09-01

在Mac開機或者打開某款應用時進行惡意軟件掃描之外,蘋果悄然新增一項新功能:在Mac處於閑置狀態進行惡意軟件軟件掃描。HowardOakley在其TheEclecticLightCompany博文中寫道,蘋果於2021年3月引入名為XProtectRemediator的功能,在最新發

2023-10-31

反惡意軟件機構DoctorWeb發現最近在GooglePlay上出現的偽裝成合法遊戲和應用程序的惡意軟件。現在這些軟件已全部從商店中刪除,但如果您下載其中任何一款,請務必盡快刪除。閱讀報告全文:https://news.drweb.com/show/review/?lng=en&

2024-02-07

用其連接性來跟蹤和改善用戶的口腔衛生習慣,但在感染惡意軟件後,這些牙刷被發展成僵屍網絡的一部分。全球網絡安全公司Fortinet瑞士分公司的 Stefan Züger 提醒人們如何保護自己的牙刷,以及路由器、機頂盒、監控攝像頭、

2024-04-22

功能冒充微軟等公司來分發惡意軟件,並且這種情況已經持續有一段時間。為什麼說是設計問題:以微軟托管在 GitHub 上的 vcpkg 項目為例,這個項目開啟 issues 反饋,用戶提交一個新的 issue 後其他用戶可以在下面評論。評論功能

2023-08-10

黑客可以通過第三方服務器向應用商店審核過的應用提供惡意更新,而應用商店對此卻無能為力。Google網絡安全行動小組(GCAT)在本月的《威脅地平線》報告中指出,Google Play 仍然存在已知的惡意軟件問題。惡意應用程序開發

2023-02-23

最近,一種名為"Stealc"的新型信息竊取惡意軟件在暗網中流傳,它不僅在尋找下一個受害者,而且還在尋找下一個客戶。來自SEKOIA的網絡安全研究人員最近發現,一個名為"普利茅斯"的威脅

2022-10-06

用程序做廣告。一旦安裝,RatMilad隱藏在VPN連接後面,並持續滲出設備上的數據,如:短信通話記錄剪貼板數據設備信息(例如,型號、品牌、構建號、Android版本)。GPS位置數據SIM卡信息聯系信息已安裝的應用程序列表更重要的

2024-01-31

們進行審查的一種方式。蘋果公司認為,這一限制將確保惡意行為者不會在市場上從事詐騙活動,從而損害 iPhone 用戶的利益。應用程序市場的App隻能從開發者官方網站發佈,而不能從 App Store發佈。個人開發的應用程序(非市場

2023-02-06

中很多都是垃圾網站SEO結果(中文更加明顯),現在還被惡意軟件攻破,下載軟件的時候需要小心點。Google的搜索結果是人工審核+算法自動的混合,多數時候搜索還是很準確的,但是最近一個月來似乎被惡意軟件廠商找到算法

2022-07-30

果公司指出一些不同的例子,即第三方應用商店包含感染惡意軟件的應用和爬取用戶數據的應用,蘋果引用的其中一個例子是圍繞Android生態系統的。在Android生態系統中,惡意軟件的數量是iOS的50倍,Android應用程序幾乎可以從任

2024-02-13

技術提出更令人警醒的警告。"這很容易被濫用來傳播惡意軟件,而不是無辜的銀行應用程序"。此後,蘋果公司對這些應用程序采取行動,將其從 App Store 中下架。App Store 審核指南包括禁止提交具有虛假功能的應用程序,

2023-08-01

團60萬員工。按照之前的說法,已有數千部蘋果手機受到惡意軟件入侵,其中包括俄羅斯國內用戶的手機。對於這樣的舉措,蘋果則表示很遺憾看到這樣的結果去,其從未與任何政府合作並在任何自傢產品中插入軟件後門,也永

2023-03-22

議員提出的RESTRICT(限制信息和通信技術領域安全威脅的出現)法案,裡面提到要求美國商務部部長調查來自中國等國傢的App等產品。除Tik Tok之外,此次Temu也在重點審查的名單內。Google前首席執行官埃裡克 · 施密特創立的新智