23pds ha pubblicato su X. Gli aggressori stanno sfruttando le vulnerabilità nei meccanismi della piattaforma per trasformare applicazioni legittime di lunga data in software malevolo. Questi aggressori stanno ora monitorando gli account degli sviluppatori nello Snap Store con nomi di dominio associati scaduti. Una volta identificato un dominio target come inattivo, lo registrano prontamente e utilizzano l'email del dominio per avviare un reset della password nello Snap Store, prendendo effettivamente il controllo dell'identità dell'editore senza un confronto diretto.
