Разработчиците на проекта Xubuntu публикуваха отчет относно хакването на сайта Xubuntu.org, което се случи преди месец. В резултат на атаката на страницата за изтегляне на дистрибутива беше поставена връзка към архива «Xubuntu-Safe-Download.zip» с вредоносен код. Вътре в архива, под формата на инсталатор за Xubuntu, беше разпространен изпълним файл за платформа Windows, който при използване инсталираше зловреден софтуер, анализиращ данните в клипборда и подменящ адресите на криптокошниците.
Разборът на инцидента показа, че достъпът до сайта е бил получен чрез атака на уязвим компонент за платформа WordPress, за поддръжката на който отговаряше компанията Canonical. След получаване на достъп, атакуващите успяха да внедрят свой код в платформата, който промени връзките на страницата за изтегляне и постави файла «https://xubuntu.org/wp-content/Xubuntu-Safe-Download.zip».
Първите съобщения за компрометиране датират от 15 октомври. Отбелязва се, че екипите на Canonical, отговорни за поддръжката на инфраструктурата, бяха уведомени скоро след получаване на оплаквания, след което незабавно започнаха разследване и деактивираха страницата за изтегляне (бележка: въпреки твърденията, че работата по анализа на инцидента започна почти веднага, всъщност вредоносният файл оставал на страницата за изтегляне до вечерта на 19 октомври).
На 11 ноември компанията Canonical предостави на разработчиците на Xubuntu отчет, потвърждаващ отстраняването на уязвимостта, направените промени за усилване на защитата и възстановяването на работата на страницата за изтегляне в режим само за четене. За предотвратяване на подобни инциденти в бъдеще беше решено да се подмени система за управление на съдържание WordPress с статичен генератор на сайтове Hugo, при който на сайта ще се публикува само статично съдържание.
Твърди се, че атаката е била ограничена само до замяната на връзката на уебсайта Xubuntu.org и не е засегнала други елементи от инфраструктурата. По-специално, атаката не е засегнала системата за изграждане, услугата cdimages.ubuntu.com, огледалата, хранилищата на пакети и други елементи от разработката на Xubuntu. Потребителите, изтеглили архива Xubuntu-Safe-Download.zip и стартирали наличния в него exe файл, трябва да смятат системите си за компрометирани и да използват антивирусен софтуер за почистване от вредоносен софтуер.
Източник: opennet.ru
