Linuxi Cemu emulaatorite kogumites avastati pahavara

Linuxi Cemu emulaatorite kogumites avastati pahavara Linuxi Cemu emulaatorite kogumites avastati pahavara

Kuu jooksul — 6.-12. mai 2026 — olid ametlikud Linuxi versioonid populaarse Wii U emulaatori Cemu versioonist 2.6 kompromiteeritud. Kasutajad laadisid alla mitte puhta programmi, vaid pahavara, mis varastas paroole, SSH-võtmeid, GitHubi tokeneid ja pilveteenuste kasutajatunnuseid. Kurjategijatel õnnestus asendada ametlikus projekti GitHubi repozitooriumis binaarfailid.

Ohus olid kasutajad, kes laadisid alla ja käivitasid:

  • Cemu-2.6-x86_64.AppImage (kandmise pakett)
  • cemu-2.6-ubuntu-22.04-x64.zip (arhiv Ubuntu jaoks)

Oluline: Emulaatori Flatpak-versioon, Windowsi ja macOS-i versioonid ei olnud rünnakust mõjutatud.

Cemu on populaarne Nintendo Wii U emulaator, mis võimaldab mängida eksklusiivseid mänge, nagu The Legend of Zelda: Breath of the Wild, isiklikel arvutitel. Projekt loodi 2015. aastal Hollandi arendaja Exzap poolt ja eksisteeris algselt ainult Windowsile. Murdepunktiks sai 2022. aasta, kui Cemu avas oma lähtekoodi MPL 2.0 litsentsi all, mis tõi juurde uusi kaasautoreid ja võimaldas emulaatori portimist Linuxile ja macOS-ile. Täna on Cemu kirjutatud C++ keeles ja suudab emuleerida mitte ainult põhikonsooli, vaid ka GamePadi, Pro Controllerit ning toetab klaviatuuri ja mängupultide sisendit.

Juhtunu üksikasjad:

  • Rünnaku vektor: Rünnak toimus tarneahelatasandil (supply chain attack). Üks projekti kaasautor käivitas kogemata kompromiteeritud Python-paketi, mis viis tema GitHubi juurdepääsutokeni varastamiseni. Kasutades seda tokenit, asendasid kurjategijad automaatselt "puhtad" väljundifailid pahavaraga.
  • Sihtgrupp: Kood on suunatud peamiselt arendajatele ja DevOps-inseneridele. Pahavara varastab autentimisandmeid pilveteenuse pakkujates, versioonihaldussüsteemides ja CI/CD-s.
  • Iisraeli "üllatus": Avastati hävitav moodul Iisraeli kasutajatele. Kui süsteem määrab asukohaks ja ajatsooni Iisraeli, on tõenäosus 1:6, et kõlab valjuhäälne sireen ja käivitatakse käsk rm -rf \, mis püüab kustutada kõik andmed kettal.
  • Mõõtkava: Eelkõige hinnangute kohaselt võidi nakatatud faile alla laadida peaaegu 20 000 korda.

Mida teha

  • Lülitage kõik välja: kindlasti vahetage kõik olulised paroolid, tühistage ja genereerige uuesti SSH-võtmed ja GitHubi tokenid, mis olid rikutud süsteemis salvestatud.
  • Kui olete käivitanud rikutud versiooni, on kõige usaldusväärsem viis operatsioonisüsteemi uuesti installimine.
  • Selgete nakkusmärkide puudumine ei garanteeri turvalisust. Kahvatu varastab andmeid vaikselt, hetkel ei ole teada selle võimaluste täielik ulatus.

Allikas: linux.org.ru

Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid 🔥 Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid - ProHoster