Linuxi Cemu emulaatori versioonides leiti pahavara

Linuxi Cemu emulaatori versioonides leiti pahavara Linuxi Cemu emulaatori versioonides leiti pahavara

Kuue päeva jooksul — 6. kuni 12. maini 2026 — olid ametlikud Linuxi kogumikud populaarse Wii U emulaatori Cemu versioon 2.6 compromised. Kasutajad ei saanud puhtaid programme, vaid laadisid alla pahavara, mis varastas paroole, SSH võtmeid, GitHubi tokeneid ja pilveteenuste mandaate. Ründajatel õnnestus ametlikus projekti GitHubi hoidlas binaarfailid asendada.

Ohtu sattusid kasutajad, kes laadisid alla ja käivitasid:

  • Cemu-2.6-x86_64.AppImage (portatiivne pakett)
  • cemu-2.6-ubuntu-22.04-x64.zip (arhiv Ubuntu jaoks)

Oluline: Emulaatori Flatpak versioon, Windowsi ja macOS kogumikud rünnakust ei kannatanud.

Cemu — populaarne Nintendo Wii U emulaator, mis võimaldab mängida eksklusiivseid mänge nagu The Legend of Zelda: Breath of the Wild personaalarvutites. Projekt loodi 2015. aastal Hollandi arendaja Exzapi poolt ja algselt töötas see ainult Windowsil. Murdpunkt saabus 2022. aastal, kui Cemu avas oma lähtekoodi MPL 2.0 litsentsi all, meelitades uusi kaasautoreid ning võimaldades emulaatori portimist Linuxile ja macOS-ile. Tänaseks on Cemu kirjutatud C++-s ja suudab emuleerida mitte ainult peamist konsooli, vaid ka GamePadi, Pro Controllerit ning toetab klaviatuuri ja mängupultide sisestust.

Juhtunu üksikasjad:

  • Rünnaku siht: Rünnak toimus hankekettide tasandil (supply chain attack). Üks projekti kaasautoritest käivitas kogemata enda juures komprimeeritud Python-paketti, mis viis tema GitHub-i ligipääsutokeni varastamiseni. Kasutades seda tokenit, asusid kurjategijad automaatselt 'puhtaid' väljaande faile pahatahtlikuks muutma.
  • Sihtgrupp: Kood on suunatud eeskätt arendajatele ja DevOps inseneridele. Pahavara varastab autentimisandmeid pilveteenuselt, versioonihaldussüsteemidest ja CI/CD-st.
  • Iisraeli „üllatus”: Tuletati avastama destruktiivne moodul Iisraeli kasutajatele. Kui süsteem määrab lokaadi ja ajavööndi, et asub Iisraelis, on 1:6 tõenäosus, et kõlab valju sireen ja käivitatakse käsk rm -rf /, mis üritab hävitada kõik kettal olevad andmed.
  • Mõõt: Esialgsete hinnangute kohaselt on nakatatud faile võinud alla laadida ligi 20 000 korda.

Mida teha

  • Lahendage kõik: Veenduge, et vahetate kõik olulised paroolid, tühistage ja genereerige uuesti SSH võtmed ja GitHubi tokenid, mis olid nakatunud süsteemis salvestatud.
  • Kui olete käivitanud kompromiteeritud versiooni, on kõige usaldusväärsem viis operatsioonisüsteemi uuesti installimine.
  • Ilma ilmsete nakatumise märkideta ei garanteeri turvalisust. Kahjulik tarkvara varastab andmeid vaikselt, hetkel ei ole teada selle võimaluste täielik ulatus.

Allikas: linux.org.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster