Linuxi Cemu emulaatori versioonides leiti pahavara

Linuxi Cemu emulaatori versioonides leiti pahavara Linuxi Cemu emulaatori versioonides leiti pahavara

Kuue pĂ€eva jooksul — 6. kuni 12. maini 2026 — olid ametlikud Linuxi kogumikud populaarse Wii U emulaatori Cemu versioon 2.6 compromised. Kasutajad ei saanud puhtaid programme, vaid laadisid alla pahavara, mis varastas paroole, SSH vĂ”tmeid, GitHubi tokeneid ja pilveteenuste mandaate. RĂŒndajatel Ă”nnestus ametlikus projekti GitHubi hoidlas binaarfailid asendada.

Ohtu sattusid kasutajad, kes laadisid alla ja kÀivitasid:

  • Cemu-2.6-x86_64.AppImage (portatiivne pakett)
  • cemu-2.6-ubuntu-22.04-x64.zip (arhiv Ubuntu jaoks)

Oluline: Emulaatori Flatpak versioon, Windowsi ja macOS kogumikud rĂŒnnakust ei kannatanud.

Cemu — populaarne Nintendo Wii U emulaator, mis vĂ”imaldab mĂ€ngida eksklusiivseid mĂ€nge nagu The Legend of Zelda: Breath of the Wild personaalarvutites. Projekt loodi 2015. aastal Hollandi arendaja Exzapi poolt ja algselt töötas see ainult Windowsil. Murdpunkt saabus 2022. aastal, kui Cemu avas oma lĂ€htekoodi MPL 2.0 litsentsi all, meelitades uusi kaasautoreid ning vĂ”imaldades emulaatori portimist Linuxile ja macOS-ile. TĂ€naseks on Cemu kirjutatud C++-s ja suudab emuleerida mitte ainult peamist konsooli, vaid ka GamePadi, Pro Controllerit ning toetab klaviatuuri ja mĂ€ngupultide sisestust.

Juhtunu ĂŒksikasjad:

  • RĂŒnnaku siht: RĂŒnnak toimus hankekettide tasandil (supply chain attack). Üks projekti kaasautoritest kĂ€ivitas kogemata enda juures komprimeeritud Python-paketti, mis viis tema GitHub-i ligipÀÀsutokeni varastamiseni. Kasutades seda tokenit, asusid kurjategijad automaatselt 'puhtaid' vĂ€ljaande faile pahatahtlikuks muutma.
  • Sihtgrupp: Kood on suunatud eeskĂ€tt arendajatele ja DevOps inseneridele. Pahavara varastab autentimisandmeid pilveteenuselt, versioonihaldussĂŒsteemidest ja CI/CD-st.
  • Iisraeli â€žĂŒllatus”: Tuletati avastama destruktiivne moodul Iisraeli kasutajatele. Kui sĂŒsteem mÀÀrab lokaadi ja ajavööndi, et asub Iisraelis, on 1:6 tĂ”enĂ€osus, et kĂ”lab valju sireen ja kĂ€ivitatakse kĂ€sk rm -rf /, mis ĂŒritab hĂ€vitada kĂ”ik kettal olevad andmed.
  • MÔÔt: Esialgsete hinnangute kohaselt on nakatatud faile vĂ”inud alla laadida ligi 20 000 korda.

Mida teha

  • Lahendage kĂ”ik: Veenduge, et vahetate kĂ”ik olulised paroolid, tĂŒhistage ja genereerige uuesti SSH vĂ”tmed ja GitHubi tokenid, mis olid nakatunud sĂŒsteemis salvestatud.
  • Kui olete kĂ€ivitanud kompromiteeritud versiooni, on kĂ”ige usaldusvÀÀrsem viis operatsioonisĂŒsteemi uuesti installimine.
  • Ilma ilmsete nakatumise mĂ€rkideta ei garanteeri turvalisust. Kahjulik tarkvara varastab andmeid vaikselt, hetkel ei ole teada selle vĂ”imaluste tĂ€ielik ulatus.

Allikas: linux.org.ru

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster