přejít na obsah přejít na navigaci

Linux E X P R E S, Web distribuce Linux Mint napaden, ke stažení byl systém s malwarem

Web distribuce Linux Mint napaden, ke stažení byl systém s malwarem

Linux Mint

Útočníci napadli webové stránky distribuce Linux Mint a umístili tam odkazy na upravené instalační obrazy se zadními vrátky pro ovládnutí počítače. Došlo i k úniku databáze diskusních fór.


Clement Lefebvre, šéf projektu linuxové distribuce Linux Mint, informoval o tom, že se neznámým útočníkům povedlo napadnout webové stránky projektu. Namísto odkazů na stažení oficiálních instalačních obrazů distribuce tam umístili odkazy na své modifikované verze, obsahující zadní vrátka pro ovládnutí počítače.

Indicie ukazují na tři osoby z Bulharska, které však nemusejí skutečnými být pachateli útoku.

Zřejmě se útok týkal pouze všech variant verze 17.3 s desktopovým prostředím Cinnamon – jiných verzí ani jiných deskopových prostředí se zřejmě nedotkl. Stejně tak by neměl být ovlivněn ten, kdo stahoval pomocí torrentových odkazů nebo přímým stažením přes HTTP. Server s webem Linux Mint je zatím odstaven, než bude vše důkladně opraveno.

Kdo si není jist, zda si nestáhl napadený instalační obraz, může si zkontrolovat heše podle údajů v blogpostu. Kdo už napadený obraz používá, měl by si zálohovat data, přeinstalovat systém z čistého obrazu a změnit všechna hesla, která ve zkompromitovaném systému jakkoli používal.

Aktualizace: Kromě změn na webu došlo také k úniku databáze uživatelských diskusních fór. Útočníci tak získali e-mailové adresy, heše hesel, soukromá témata a zprávy, případně další vložené osobní údaje. Uživatelé by si měli změnit heslo nejen ve fóru, ale také všude, kde stejné heslo používají.

Nahoru

Příspěvky

Web distribuce Linux Mint napaden, ke stažení byl systém s malwarem
bogar 21. 02. 2016, 14:28:08
Odpovědět  Odkaz 
Děkuji za info. Linux Mint používám už několik let a jsem velice spokojen. Bohužel, myslím si, že tohle v případě většího zájmu o nějaký software dá očekávat. Pokud o něco mají zájem uživatelé, logicky o to mají zájem i útočníci.
Web distribuce Linux Mint napaden, ke stažení byl systém s malwarem
Lukáš Pokorný 22. 02. 2016, 14:04:23
Odpovědět  Odkaz 
když mám Linux Mint nainstalovaný loni v lednu, tak asi můžu být v klidu, co?.
Lukáš Jelínek Re: Web distribuce Linux Mint napaden, ke stažení byl systém s malwarem
Lukáš Jelínek 22. 02. 2016, 15:45:43
Odpovědět  Odkaz 
Nejspíš ano ;-)
Web distribuce Linux Mint napaden, ke stažení byl systém s malwarem
Richie 23. 02. 2016, 16:24:02
Odpovědět  Odkaz 
O další důvod víc ponořit se do Linux From Scratch. V Ubuntu je Amazoní špeh, do Mintu se dostává nepozorovaně malware...
Re: Web distribuce Linux Mint napaden, ke stažení byl systém s malwarem
nobody 24. 02. 2016, 15:55:23
Odpovědět  Odkaz 
tak pokud nejsi schopen NAKLIKAT zruseni "Amazoniho spehu" v Unity, nebo zmenit prostredi na Xfce, KDE, LXDE, ci primo stahnout odnoz *buntu s jinym prostredim jiz vychozim... no nejspis pro tebe LFS nebude, tam se ocekava ze clovek premysli a ma nejake zkusenosti nebo si jich HODNE nastuduje ;) to je jako bys rekl, nejde mi vypestovat mrkev asi je cas zacit pestovat orchidej ;)

Přidat názor

Nejsou podporovány žádné značky, komentáře jsou jen čistě textové. Více o diskuzích a pravidlech najdete v nápovědě.
Diskuzi můžete sledovat pomocí RSS kanálu rss



 
 

Top články z OpenOffice.cz

Lukáš Jelínek

Lukáš Jelínek

Dlouholetý člen autorského týmu LinuxEXPRESu a OpenOffice.cz. Vystudoval FEL ČVUT v oboru Výpočetní technika. Žije v Kutné Hoře, podniká v oblasti IT a zároveň pracuje v týmu projektu Turris. Ve volném čase rád fotografuje, natáčí a stříhá video, občas se věnuje powerkitingu a na prahu čtyřicítky začal hrát tenis.


  • Distribuce: Debian, Kubuntu, Linux Mint
  • Grafické prostředí: KDE

| proč linux | blog



Public Relations

Bezpečné zálohování a spolehlivá obnova dat jsou odpovědí na všudypřítomnou hrozbu ransomwaru

VeeamUž to tak vypadá, že ransomware ze světa nezmizí, a organizace se tomu musí přizpůsobit, aby dokázaly tuto hrozbu přežít a zajistit odolnost svého podnikání vůči jejím dopadům. Na ransom­ware se musíme přestat dívat jako na náhodnou událost, ale vnímat ji jako stále přítomnou hrozbu, kdy už není otázka, zda a kdy, ale jak často nás zasáhne.

Pokračování ...



Public Relations

Jak se chránit před zranitelnostmi? MSP službou!

ZebraPočet softwarových zranitelností neustále roste – zatímco v roce 2021 bylo dle informací katalogu CVE zjištěno celkem 20 171 zranitelností, vloni došlo k dalšímu nárůstu na rekordních 25 277 případů. Navíc také roste jejich závažnost, a i v roce 2022 se zvýšil počet tzv. kritických zranitelností. Mezi nimi například proslulý Log4J.

Pokračování ...



Public Relations

Průkopnická automatizovaná obrana pohyblivých cílů

SophosS tím, jak se prostředí kybernetických hrozeb stává stále složitějším, bezpečnostní týmy čelí rapidnímu nárůstu počtu hrozeb. Mnoho organizací se potýká s vysokým počtem výstrah a falešně pozitivních hlášení, což vede k neustálému úsilí o jejich vyřešení a zbytečnému zatěžování zdrojů a snižování účinnosti zabezpečení.

Pokračování ...