Xubuntu-ի մշակողները Xubuntu.org կայքի յուրացման մասին հաշվետու են հրապարակել

Xubuntu նախագծի մշակողները Xubuntu.org կայքի մեկ ամիս առաջ տեղի ունեցած յուրացման մասին հաշվետու են հրապարակել, որի արդյունքում բաշխման ներբեռնումի առջևում տեղադրվել է "Xubuntu-Safe-Download.zip" արխիվի մի հղում, որում գտնվում էր վնասարար կոդ: արխվի ներսում Xubuntu-ի ինստալլատորի տեսքով տարածվում էր Windows-ի համար նախատեսված կատարողական ֆայլ, որի օգտագործման դեպքում համակարգում տեղադրվում էր վնասակար տեղադրող ծրագիր, որը վերլուծում էր Clipboard-ի տվյալները և փոխարինում էր կրիպտոկայքերի հասցեները:

Ինցիդենտի վերլուծությունը ցույց է տվել, որ կայքին մուտքերը ձեռք է բերվել WordPress-ի անսահմանափակ բաղադրիչների միջոցով, որի պահպանման համար պատասխանատու էր Canonical ընկերությունը: Մուտք ունենալուց հետո մեղավորները կարողացել են իրենց կոդը տեղադրել կայքում, փոխելով ներբեռնումի էջի հղումները և տեղադրելով "https://xubuntu.org/wp-content/Xubuntu-Safe-Download.zip" ֆայլը:

Առաջին հաղորդագրությունները կոմպրոմատների մասին թվագրված են հոկտեմբերի 15-ին: Նշվում է, որ Canonical թիմերը, որոնք պատասխանատու են ծախսերի պահպանման համար, արագորեն տեղեկացվել են ստացված բողոքներից հետո, որից հետո անհապաղ սկսել են հետաքննություն և փակել ներբեռնման էջը (նկատում: չնայած այն հայտարարությանը, որ միջադեպի բացահայտման աշխատանքները սկսվել են գրեթե միանգամից, փաստորեն վնասակար ֆայլը մնացել է ներբեռնման էջում մինչև հոկտեմբերի 19-ի երեկո):

Նոյեմբերի 11-ին Canonical-ն Xubuntu-ի մշակողներին տրամադրել է հաշվետու, որը հաստատում է անվտանգության անսարքության վերացման, պահպանության ուժեղացման և ներբեռնման էջի աշխատանքները միայն ընթերցման ռեժիմով: Անմանալ նման միջադեպերի կանխման համար որոշվել է փոխարինել WordPress բովանդակության կառավարման համակարգը Hugo ստատիկ կայքերի սերուցքի ծայրատեսակով, որի օգտագործմամբ կայքում տեղադրվում է միայն ստատիկ բովանդակություն:

Ժողովրդավարական մեկնաբանություններում նշվում է, որ հարձակումը սահմանափակվեց միայն Xubuntu.org կայքում հղումը փոխելու և չհետաքրքրեց ենթակառուցվածքի այլ տարրեր: Հատկապես, հարձակումն առնչվեց կազմման համակարգին, cdimages.ubuntu.com ծառայությանը, հայելային կայքերին, փաթեթների պահեստարաններին և Xubuntu-ի մշակման այլ տարրերին: Xubuntu-Safe-Download.zip արխիվը ներբեռնող և ներսում գտնվող exe ֆայլը գործարկող օգտվողները պետք է հաշվի առնեն իրենց համակարգերը կոմպրոմատային և օգտվեն հակավիրուսային ծրագրից համակարգը վնասակար ծրագրերից մաքրելու համար:

Ընտանիք: opennet.ru

Գնել հուսալի հյուրընկալում DDoS պաշտպանությամբ, VPS VDS սերվերներով 🔥 Գնել հուսալի հյուրընկալում DDoS պաշտպանությամբ, VPS VDS սերվերներով | ProHoster