Die Entwickler von Xubuntu haben einen Bericht über den Hackerangriff auf die Website Xubuntu.org veröffentlicht.

Die Entwickler des Xubuntu-Projekts haben einen Bericht über den Hackerangriff auf die Website Xubuntu.org veröffentlicht, der vor einem Monat stattfand. Dabei wurde auf der Download-Seite des Distributionspakets ein Link zum Archiv „Xubuntu-Safe-Download.zip“ mit schädlichem Code platziert. Im Inneren des Archivs wurde unter dem Deckmantel des Xubuntu-Installationsprogramms eine ausführbare Datei für die Windows-Plattform verbreitet, die beim Ausführen schädliche Software installierte, die die Daten in der Zwischenablage analysierte und die Adressen von Krypto-Wallets änderte.

Die Analyse des Vorfalls ergab, dass der Zugriff auf die Website durch einen Angriff auf ein anfälliges WordPress-Komponenten erhalten wurde, deren Wartung durch die Firma Canonical durchgeführt wurde. Nachdem sie Zugriff erlangt hatten, konnten die Angreifer ihren eigenen Code in die Plattform einfügen, der die Links auf der Download-Seite änderte und die Datei „https://xubuntu.org/wp-content/Xubuntu-Safe-Download.zip“ platzierte.

Die ersten Berichte über die Kompromittierung datieren auf den 15. Oktober. Es wurde festgestellt, dass die Teams von Canonical, die für die Wartung der Infrastruktur zuständig sind, kurz nach Eingang der Beschwerden informiert wurden, sofort mit den Ermittlungen begannen und die Download-Seite abschalteten (Anmerkung: Trotz der Aussage, dass die Untersuchung des Vorfalls fast sofort begann, blieb die schädliche Datei tatsächlich bis zum Abend des 19. Oktober auf der Download-Seite).

Am 11. November stellte die Firma Canonical den Entwicklern von Xubuntu einen Bericht zur Verfügung, der die Beseitigung der Schwachstelle, durchgeführte Änderungen zur Verbesserung der Sicherheit und die Wiederherstellung der Download-Seite im Nur-Lese-Modus bestätigte. Um ähnliche Vorfälle in Zukunft zu verhindern, wurde entschieden, Content-Management-System WordPress auf den statischen Site-Generator Hugo umzusteigen, der es ermöglicht, nur statische Inhalte auf der Website bereitzustellen.

Es wird behauptet, dass der Angriff sich nur auf den Link auf der Website Xubuntu.org beschränkte und keine anderen Elemente der Infrastruktur betraf. Insbesondere wurde das Build-System, der Dienst cdimages.ubuntu.com, Spiegelserver, Paket-Repositorys und andere Entwicklungsressourcen von Xubuntu nicht betroffen. Benutzer, die das Archiv Xubuntu-Safe-Download.zip heruntergeladen und die darin enthaltene exe-Datei ausgeführt haben, sollten ihre Systeme als kompromittiert betrachten und Antiviren-Software zur Bereinigung des Systems von schädlicher Software verwenden.

Quelle: opennet.ru

60GB SSD 8Gb DDR4