Kuu jooksul â 6.-12. mai 2026 â olid ametlikud Linuxi versioonid populaarse Wii U emulaatori Cemu versioonist 2.6 kompromiteeritud. Kasutajad laadisid alla mitte puhta programmi, vaid pahavara, mis varastas paroole, SSH-vĂ”tmeid, GitHubi tokeneid ja pilveteenuste kasutajatunnuseid. Kurjategijatel Ă”nnestus asendada ametlikus projekti GitHubi repozitooriumis binaarfailid.
Ohus olid kasutajad, kes laadisid alla ja kÀivitasid:
- Cemu-2.6-x86_64.AppImage (kandmise pakett)
- cemu-2.6-ubuntu-22.04-x64.zip (arhiv Ubuntu jaoks)
Oluline: Emulaatori Flatpak-versioon, Windowsi ja macOS-i versioonid ei olnud rĂŒnnakust mĂ”jutatud.
Cemu on populaarne Nintendo Wii U emulaator, mis vÔimaldab mÀngida eksklusiivseid mÀnge, nagu The Legend of Zelda: Breath of the Wild, isiklikel arvutitel. Projekt loodi 2015. aastal Hollandi arendaja Exzap poolt ja eksisteeris algselt ainult Windowsile. Murdepunktiks sai 2022. aasta, kui Cemu avas oma lÀhtekoodi MPL 2.0 litsentsi all, mis tÔi juurde uusi kaasautoreid ja vÔimaldas emulaatori portimist Linuxile ja macOS-ile. TÀna on Cemu kirjutatud C++ keeles ja suudab emuleerida mitte ainult pÔhikonsooli, vaid ka GamePadi, Pro Controllerit ning toetab klaviatuuri ja mÀngupultide sisendit.
Juhtunu ĂŒksikasjad:
- RĂŒnnaku vektor: RĂŒnnak toimus tarneahelatasandil (supply chain attack). Ăks projekti kaasautor kĂ€ivitas kogemata kompromiteeritud Python-paketi, mis viis tema GitHubi juurdepÀÀsutokeni varastamiseni. Kasutades seda tokenit, asendasid kurjategijad automaatselt "puhtad" vĂ€ljundifailid pahavaraga.
- Sihtgrupp: Kood on suunatud peamiselt arendajatele ja DevOps-inseneridele. Pahavara varastab autentimisandmeid pilveteenuse pakkujates, versioonihaldussĂŒsteemides ja CI/CD-s.
- Iisraeli "ĂŒllatus": Avastati hĂ€vitav moodul Iisraeli kasutajatele. Kui sĂŒsteem mÀÀrab asukohaks ja ajatsooni Iisraeli, on tĂ”enĂ€osus 1:6, et kĂ”lab valjuhÀÀlne sireen ja kĂ€ivitatakse kĂ€sk rm -rf \, mis pĂŒĂŒab kustutada kĂ”ik andmed kettal.
- MÔÔtkava: EelkÔige hinnangute kohaselt vÔidi nakatatud faile alla laadida peaaegu 20 000 korda.
Mida teha
- LĂŒlitage kĂ”ik vĂ€lja: kindlasti vahetage kĂ”ik olulised paroolid, tĂŒhistage ja genereerige uuesti SSH-vĂ”tmed ja GitHubi tokenid, mis olid rikutud sĂŒsteemis salvestatud.
- Kui olete kĂ€ivitanud rikutud versiooni, on kĂ”ige usaldusvÀÀrsem viis operatsioonisĂŒsteemi uuesti installimine.
- Selgete nakkusmÀrkide puudumine ei garanteeri turvalisust. Kahvatu varastab andmeid vaikselt, hetkel ei ole teada selle vÔimaluste tÀielik ulatus.
Allikas: linux.org.ru
