Взлом официального сайта Xubuntu: пользователи получали вирус, ворующий криптовалюту

Взлом официального сайта Xubuntu: пользователи получали вирус, ворующий криптовалюту

Официальный сайт дистрибутива Xubuntu был взломан и использовался для распространения вредоносного ПО, ориентированного на кражу криптовалюты. Об этом сообщает издание «The Register».

Инцидент произошел в выходные - пользователям вместо привычных ISO-образов предлагался ZIP-архив под названием Xubuntu-Safe-Download.zip. Внутри находился исполняемый файл для Windows, который при запуске устанавливал вирус-клипер, подменяющий адреса криптокошельков в буфере обмена.

По данным исследователей, вредонос также мог собирать данные с устройства и сохранять свое присутствие в системе через автозагрузку. Команда Xubuntu оперативно отозвала подозрительные файлы и временно отключила раздел загрузок, чтобы проверить целостность сайта.

На данный момент нет подтверждений, что пользователи успели потерять средства, однако эксперты предупреждают: подобные атаки показывают, что даже официальные сайты не застрахованы от компрометации.

Пользователям рекомендуется проверять контрольные суммы ISO-образов, загружать дистрибутивы только с проверенных зеркал и избегать любых исполняемых файлов, не подписанных разработчиком.

похожие материалы

Стрелочка
Стрелочка
Мошенники начали подделывать голоса следователей с помощью ИИ
Мошенники начали подделывать голоса следователей с помощью ИИ

Следственное управление в Калининградской области предупредило о новой схеме дистанционных мошенничеств, в которой злоумышленники используют технологии искусственного интеллекта для подделки голосов и изображений публичных сотрудников Следственного комитета.

ViPNet Prime получил сертификацию ФСБ России
ViPNet Prime получил сертификацию ФСБ России

Компания «ИнфоТеКС» информирует о получении сертификата ФСБ России на средство криптографической защиты информации ViPNet Prime Key Center из состава системы централизованного управления продуктами и решениями ИнфоТеКС ViPNet Prime.

В Telegram начали использовать нестандартные proxy-ссылки для обхода блокировок и автоматизации
В Telegram начали использовать нестандартные proxy-ссылки для обхода блокировок и автоматизации

В Telegram появились сообщения о распространении нового типа deep-ссылок proxy, которые позволяют пользователям и скриптам обходить ограничения доступа к мессенджеру и автоматически подключаться через прокси-серверы.

В новогодние праздники киберпреступники усилили атаки на ключевые отрасли России
В новогодние праздники киберпреступники усилили атаки на ключевые отрасли России

Компания RED Security, открытая экосистема ИБ-решений и экспертизы для комплексной защиты бизнеса, зафиксировала резкое увеличение доли высококритичных кибератак в период в период новогодних праздников.