Хакеры атаковали пользователей каталога приложений Snap Store через email разработчиков
Бывший менеджер по инжинирингу и взаимодействию с сообществом в компании Canonical Алан Поуп выяснил, что в рамках новой атаки на пользователей каталога приложений Snap Store злоумышленники начали выкупать просроченные домены, фигурирующие в email зарегистрированных разработчиков snap-пакетов.После этого они перенаправляли почтовый трафик на свой сервер и инициировали процесс восстановления забытого пароля для доступа к учётной записи.
Завладев ею, хакеры могли разместить вредоносное обновление ранее опубликованных доверенных приложений, обойдя расширенные проверки для новых участников и избежав добавления предупреждающих меток.
habr.com