2016年在Ubuntu 16.04 LTS中首次部署后,在Canonical的推動(dòng)下越來(lái)越多的應(yīng)用開(kāi)始擁抱Snap軟件包格式,除了在分發(fā)方面的巨大優(yōu)勢(shì)之外還比同類(lèi)格式更加的安全,每個(gè)Snap都獨(dú)立于系統(tǒng),而且無(wú)法干擾或者影響其他Snap安裝包。

但遺憾的是,這并不能完全阻止惡意程序進(jìn)入U(xiǎn)buntu Snap Store。上周五GitHub用戶(hù)“tarwirdur”指出,自今年4月份以來(lái),Snap Store上至少有兩款應(yīng)用包含了挖礦代碼ByteCoin,它偽裝成為“systemd”守護(hù)進(jìn)程和腳步在系統(tǒng)啟動(dòng)時(shí)候自動(dòng)運(yùn)行。

目前Canonical已經(jīng)刪除了該應(yīng)用開(kāi)發(fā)者提交的所有應(yīng)用,并且對(duì)Snap Store進(jìn)行全面的篩查。目前有多少用戶(hù)受到惡意軟件的影響不得而知,Snap Store和Canonical都沒(méi)有披露相關(guān)的信息。