El sitio web de Xubuntu fue pirateado para difundir un malware, solucionado ahora

El sitio web de Xubuntu fue el zaguero en ser víctima de los piratas informáticos. Los atacantes reemplazaron los enlaces de descarga por uno pillo.

Para aquellos que no lo saben, Xubuntu es una de las versiones oficiales de Ubuntu, es aseverar, una derivación/derivado de la distribución. El nombre es un siglas de Xfce y Ubuntu.

De todos modos, por lo que puedo aseverar informes de usuarios, Los atacantes reemplazaron los enlaces de descarga en Xubuntu.org por uno pillo. Entonces, en punto de descargar un archivo .torrent, descargó algún archivo ZIP que contenía el archivo pillo.

Aquí hay una captura de pantalla de cómo se ve el malware.

El sitio web de Xubuntu fue pirateado para difundir un malware, solucionado ahora

(Imagen cortesía legatario de reddit Buty935)

¿Observa que dice Traducción de destino de Windows? Eso, combinado con el EXE en el nombre, parece sugerir que estaban dirigidos a usuarios de Windows. ¿Quizás usuarios que se están alejando de Windows 10, pero que no estaban familiarizados con Linux o torrents? A pesar de lo que puedan pensar los usuarios, no se proxenetismo de un malware para Linux. Se instaló solo en appdata, que sólo existe en Windows. El malware parece hacerse acaecer por un descargador basado en GUI para Ubuntu. Ejecuta sigilosamente algunas indicaciones de comando en segundo plano para entregar la carga útil.

malware subburntu

Aquí está el Enlace VirusTotal para el malware. El archivo se llamaba “TestCompany.SafeDownloader.exe”. Está impresionado por 26/72 proveedores de seguridad como pillo. Los usuarios que inspeccionaron el malware dicen que es un Cryto Clipper. No es un criptominero, es esencialmente un malware que secuestra el portapapeles y tiene como objetivo las criptomonedas.

Según un legatario de Parte de piratas informáticosel malware reemplaza las direcciones de billetera criptográfica en el portapapeles con las que pertenecen a los atacantes.

El malware Xubuntu apunta a una billetera criptográfica

Parece que sólo el sitio web de Xubuntu se vio comprometido, algunos usuarios dicen que los torrents y las versiones/espejos no parecen acaecer sido afectados por el problema. Sin bloqueo, probablemente deberías repasar tus descargas utilizando las sumas de demostración proporcionadas por los desarrolladores.

Un comentario del equipo de Xubuntu dice que hubo algún tipo de error en su entorno de alojamiento y que deshabilitaron la página de Descargas para mitigar el problema. Es una afirmación vaga, suena sobrado valeverguista y desdeñosa de la situación. Cómo los piratas informáticos pudieron comprometer el servidor sigue siendo un intriga. Siquiera está claro cuántas personas se vieron afectadas por este error de seguridad.

Xubuntu parece acaecer restaurado una traducción inicial de su página de descarga, porque muestra Xubuntu 24.04 de abril de 2024, en punto de Xubuntu 25.10 basado en Ubuntu 25.10 Questing Quokka, y artículos de blog de 2021. Y el yema de descarga siquiera parece funcionar. Probablemente estén en modo de control de daños. A transmitir en reddit del 10 de septiembre dice que la web de Xubuntu sufrió un hack hace un mes, pero eso afectó a los artículos del blog,

Esta no es la primera vez que el sitio web de una distribución de Linux es pirateado para transmitir malware. De hecho, hubo algunas infracciones en los últimos meses. El repositorio de usuarios Arch (AUR) de Arch Linux fue objetivo de un troyano Chaos Remote Acess (RAT) en julio. Hubo un Ataque DDos dirigido a servicios de fedoraproject.org en agosto y un La instancia de Red Hat GitLab fue pirateada hace un par de semanas.

Gracias por ser un profesor de Ghacks. La publicación El sitio web de Xubuntu fue pirateado para difundir un malware, solucionado ahora apareció por primera vez en gHacks Technology News.

Related Posts

Google Calendar está solucionando una de las peculiaridades de la zona horaria más molestas

Edgar Cervantes / Autoridad Android TL;DR Google Calendar está eliminando la molesta restricción de tener que desplazarse por una larga serie de zonas horarias para nominar la correcta. Los usuarios…

Los ecosistemas y la trampa de la indignación

Bienvenido al episodio 26 de The Sideload, un podcast de 9to5Google. Esta semana, Will le da la bienvenida a Ryne Hager, ex bloguero y vicepresidente de operaciones estadounidenses de Muse…

You Missed

Feria Internacional de Títeres y su impacto en el teatro pueril

Feria Internacional de Títeres y su impacto en el teatro pueril

Google Calendar está solucionando una de las peculiaridades de la zona horaria más molestas

Google Calendar está solucionando una de las peculiaridades de la zona horaria más molestas

Denuncian el secuestro de dos periodistas por bandas armadas en Haití

Denuncian el secuestro de dos periodistas por bandas armadas en Haití

Crisis en Haití: denuncian secuestro de dos periodistas por bandas

Crisis en Haití: denuncian secuestro de dos periodistas por bandas

Concesionarios de vehículos solicitan contemplar la calidad de los combustibles en las NDC 3.0

Concesionarios de vehículos solicitan contemplar la calidad de los combustibles en las NDC 3.0

ACOFAVE pide incluir calidad de combustibles en las NDC 3.0 | AlMomento.net

ACOFAVE pide incluir calidad de combustibles en las NDC 3.0 | AlMomento.net