Взлом официального сайта Xubuntu: пользователи получали вирус, ворующий криптовалюту
Официальный сайт дистрибутива Xubuntu был взломан и использовался для распространения вредоносного ПО, ориентированного на кражу криптовалюты. Об этом сообщает издание «The Register».
Инцидент произошел в выходные - пользователям вместо привычных ISO-образов предлагался ZIP-архив под названием Xubuntu-Safe-Download.zip. Внутри находился исполняемый файл для Windows, который при запуске устанавливал вирус-клипер, подменяющий адреса криптокошельков в буфере обмена.
По данным исследователей, вредонос также мог собирать данные с устройства и сохранять свое присутствие в системе через автозагрузку. Команда Xubuntu оперативно отозвала подозрительные файлы и временно отключила раздел загрузок, чтобы проверить целостность сайта.
На данный момент нет подтверждений, что пользователи успели потерять средства, однако эксперты предупреждают: подобные атаки показывают, что даже официальные сайты не застрахованы от компрометации.
Пользователям рекомендуется проверять контрольные суммы ISO-образов, загружать дистрибутивы только с проверенных зеркал и избегать любых исполняемых файлов, не подписанных разработчиком.