Xubuntude arendajad avaldasid aruande Xubuntu.org veebisaidi häkkimise kohta.

Xubuntu projekti arendajad avaldasid aruande kuu aega tagasi toimunud Xubuntu.org veebisaidi häkkimise kohta, mille tulemuseks oli link laadimislehelt, mis suunas nakkusfaili "Xubuntu-Safe-Download.zip" eksitavatele allalaadimistele. Arhiivis, mis varjas end Xubuntu installijana, leiti Windowsi jaoks mõeldud käivitatav fail, mille kasutamine instaloris süsteemi kahjuliku tarkvara, mis analüüsis lõikelaual olevaid andmeid ja asendas krüptoraha rahakottide aadresse.

Juhtumi analüüs näitas, et saidi juurde pääsemine toimus WordPressi haavatava komponendi rünnaku kaudu, mille hooldamise eest vastutas Canonical. Pärast juurdepääsu saamist suutis ründaja oma koodi platvormile sisestada, muutes laadimislehe linke ja paigaldades faili "https://xubuntu.org/wp-content/Xubuntu-Safe-Download.zip".

Esimesed teated kompromiteerimise kohta pärinevad 15. oktoobrist. Tõdetakse, et Canonicali meeskonnad, kes hooldavad infrastruktuuri, said kaebustest peagi pärast teate saamist teatavaks, seejärel alustasid nad viivitamatult uurimist ja sulgesid laadimislehe (märkused: vaatamata väitele, et juhtumi analüüs algas peaaegu kohe, jäi kahjulik fail laadimislehele kuni 19. oktoobri õhtuni).

11. novembril andis Canonical Xubuntu arendajatele aruande, milles kinnitati haavatavuse kõrvaldamist, muudatuste tegemist kaitse tugevdamiseks ja laadimislehe taaskäivitamist ainult lugemise režiimis. Tulevaste sarnaste juhtumite vältimiseks on otsustatud asendada sisu haldamise süsteemi WordPress Hugo staatilise veebigeneraatoriga, millega saab veebisaidile paigutada ainult staatilist sisu.

Nähtavasti piirdus rünnak ainult Xubuntu.org veebisaidi lingi asendamisega, mõjutamata teisi infrastruktuuri elemente. Eelkõige ei tabanud rünnak koostamise süsteemi, teenust cdimages.ubuntu.com, peegeldusi, pakettide hoidlaid ega teisi Xubuntu arenduse elemente. Kasutajad, kes on alla laadinud arhiivi Xubuntu-Safe-Download.zip ja käivitanud sealset exe-faili, peaksid pidama oma süsteeme kompromiteerituks ja kasutama pahavara puhastamise tööriistu.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster