2016年在Ubuntu 16.04 LTS中首次部署后,在Canonical的推動下越來越多的應用開始擁抱Snap軟件包格式,除了在分發(fā)方面的巨大優(yōu)勢之外還比同類格式更加的安全,每個Snap都獨立于系統(tǒng),而且無法干擾或者影響其他Snap安裝包。

但遺憾的是,這并不能完全阻止惡意程序進入Ubuntu Snap Store。上周五GitHub用戶“tarwirdur”指出,自今年4月份以來,Snap Store上至少有兩款應用包含了挖礦代碼ByteCoin,它偽裝成為“systemd”守護進程和腳步在系統(tǒng)啟動時候自動運行。

目前Canonical已經(jīng)刪除了該應用開發(fā)者提交的所有應用,并且對Snap Store進行全面的篩查。目前有多少用戶受到惡意軟件的影響不得而知,Snap Store和Canonical都沒有披露相關的信息。