image

Malafide Exodus-wallet in Canonical Snap Store kost investeerder 490.000 dollar

woensdag 21 februari 2024, 10:03 door Redactie, 4 reacties

Een malafide Exodus-wallet die in de Canonical Snap Store werd aangeboden heeft een bitcoin-investeerder 490.000 dollar gekost. De app deed zich voor als de officiële Linux-applicatie van Exodus, waarmee allerlei cryptovaluta is te beheren. De malafide app had in de Snap Store een 'safe' logo gekregen. Om hun Exodus-wallet in de malafide app te importeren werd gebruikers om hun recovery phrase gevraagd. De officiële website waarschuwt gebruikers om dit nooit te doen, omdat er zo toegang tot de wallet kan worden verkregen.

Een slachtoffer die de malafide app downloadde deed dit wel, waarna er negen bitcoin uit zijn wallet werd gestolen. Op het moment van de diefstal ging het om een bedrag van zo'n 490.000 dollar. De malafide Exodus-wallet stond zes dagen in de Canonical Snap Store voordat die werd verwijderd. Via de store kunnen Ubuntu-gebruikers allerlei applicaties installeren. "Dit is niet de eerste keer, en als er niets veranderd, zal het waarschijnlijk ook niet de laatste keer zijn", stelt Alan Pope. Hij werkte ooit in het Snapcraft-team van Canonical en maakte een analyse van de malafide app.

Reacties (4)
21-02-2024, 10:36 door Anoniem
Daarom gebruik geen Ubuntu dat zit tegenwoordig in Microsoft windows 11 (via WLS). Dan krijg je dit soort dingen.
Voor de enterprise zijn er betere alternatieven. Mijn voorkeur is SUSE omdat het Europees is.
21-02-2024, 11:36 door _R0N_
Door Anoniem: Daarom gebruik geen Ubuntu dat zit tegenwoordig in Microsoft windows 11 (via WLS). Dan krijg je dit soort dingen.
Voor de enterprise zijn er betere alternatieven. Mijn voorkeur is SUSE omdat het Europees is.

Wat is dat voor kul argument?

Als je WSL aanzet in Windows, dat is wat je bedoelt, wordt deim age van Ubuntu (of elke andere willekeurige smaak, waaronder SUSE) opgehaald en lokaal uitgerold.

De reden om SUSE juist niet te gebruiken is de rotzooi die je erbij krijgt. Ik weet niet hoe het nu met SUSE is maar toen RH nog op 1 floppy paste was SUSE al 7 cd's
21-02-2024, 12:04 door Anoniem
Snaps zijn gebaseerd op Amazon's proprietaire appstore, een doorn in het oog voor mensen die om vrije software geven.
Ubuntu heeft in het verleden (weet niet zeker of dat nog steeds zo is) de lokale en niet-lokale search gedeeld met Amazon.
Ubuntu is Amazon's schoothondje.
Mensen zijn tegenwoordig beter af met Debian-gebaseerde distro's, of een andere waarin geen spyware zit.
21-02-2024, 12:53 door Anoniem
Snap's zijn technisch overbodig (er zijn al betere implementaties van hetzelfde idee) en beheersmatig een risico door hun vendor lock-in (er mogen geen andere snap stores komen dan die van canonical). Mocht je na alle schandalen uit het verleden bij ubuntu nog een extra reden nodig hebben om het als distro naast je neer te leggen dan is de snapzooi die je steeds verder door de strot geduwd wordt dat zeker.

De reden om SUSE juist niet te gebruiken is de rotzooi die je erbij krijgt. Ik weet niet hoe het nu met SUSE is maar toen RH nog op 1 floppy paste was SUSE al 7 cd's
Dat komt omdat SuSE ook alle installeerbare pakketten en de source code daarvan meeleverde op die CD's. Dat was om te zorgen dat je ook offline een volwaardige installatie kon doen, internet verbindingen waren toen nog niet zoals nu.
Ik heb hier ook nog redhat pakketten uit die periode en dan heb je het ook gewoon over 6 CD's ofzo.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.