{"id":170849,"date":"2026-05-18T00:24:45","date_gmt":"2026-05-17T22:24:46","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/v-linux-sborkah-emulyatora-cemu-obnaruzheno-vredonosnoe-po"},"modified":"2026-05-18T00:24:45","modified_gmt":"2026-05-17T22:24:46","slug":"v-linux-sborkah-emulyatora-cemu-obnaruzheno-vredonosnoe-po","status":"publish","type":"post","link":"https:\/\/prohoster.info\/nl\/blog\/news\/v-linux-sborkah-emulyatora-cemu-obnaruzheno-vredonosnoe-po","title":{"rendered":"In Linux-builds van de Cemu-emulator is malware ontdekt","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><a rel=\"nofollow\" href=\"https:\/\/www.linux.org.ru\/images\/23428\/original.png\">           <img decoding=\"async\" alt=\"In Linux-builds van de Cemu-emulator is malware ontdekt\" src=\"\/wp-content\/uploads\/2026\/05\/1f070363a0264dd8ef7bd2b9917cc2b9.jpg\" style=\"display:block;margin: 0 auto;\" \/>         <\/a>                <a rel=\"nofollow\" href=\"https:\/\/www.linux.org.ru\/images\/23429\/original.jpg\">           <img decoding=\"async\" alt=\"In Linux-builds van de Cemu-emulator is malware ontdekt\" src=\"\/wp-content\/uploads\/2026\/05\/e7705df7d37a2ddb7bcd6f10343b1950.jpg\" style=\"display:block;margin: 0 auto;\" \/>         <\/a>                                              <noindex>          <a rel=\"nofollow\" href=\"https:\/\/www.linux.org.ru\/images\/23428\/original.png\" class=\"active\"><\/a><\/noindex>                                                      <a rel=\"nofollow\" href=\"https:\/\/www.linux.org.ru\/images\/23429\/original.jpg\"><\/a>                                     <\/p>\n<p>Tussen 6 en 12 mei 2026 zijn de offici\u00eble Linux-builds van de populaire Wii U-emulator Cemu versie 2.6 gecompromitteerd. In plaats van de schone software downloadden gebruikers malware die wachtwoorden, SSH-sleutels, GitHub-tokens en inloggegevens van cloudservices stal. De aanvallers wisten de binaire bestanden in de offici\u00eble repository van het project op GitHub te vervalsen.<\/p>\n<p>Gebruikers die gedownload en uitgevoerd hebben:<\/p>\n<ul>\n<li>Cemu-2.6-x86_64.AppImage (draagbaar pakket)<\/li>\n<li>cemu-2.6-ubuntu-22.04-x64.zip (archief voor Ubuntu)<\/li>\n<\/ul>\n<p><strong>Belangrijk:<\/strong> De Flatpak-versie van de emulator, Windows- en macOS-builds zijn niet door de aanval getroffen.<\/p>\n<p>Cemu is een populaire Nintendo Wii U-emulator die exclusieve games zoals The Legend of Zelda: Breath of the Wild op persoonlijke computers mogelijk maakt. Het project werd in 2015 opgericht door de Nederlandse ontwikkelaar Exzap en bestond aanvankelijk alleen voor Windows. Een keerpunt vond plaats in 2022, toen Cemu de broncode onder de MPL 2.0-licentie opende, wat nieuwe bijdragers aantrok en het mogelijk maakte om de emulator naar Linux en macOS te porteren. Vandaag de dag is Cemu geschreven in C++ en kan het niet alleen de hoofdconsole emuleren, maar ook de GamePad, Pro Controller en ondersteunt het invoer via toetsenborden en gamepads.<\/p>\n<p><strong>Details van het voorval:<\/strong><\/p>\n<ul>\n<li><strong>Aanvalsvector:<\/strong> De aanval vond plaats op het niveau van de toeleveringsketen (supply chain attack). Een van de bijdragers aan het project startte per ongeluk een gecompromitteerd Python-pakket, wat leidde tot de diefstal van zijn GitHub-toegangstoken. Met dit token vervingen de aanvallers automatisch de 'schone' releasebestanden door de malware.<\/li>\n<li><strong>Doelgroep:<\/strong> De code is primair gericht op ontwikkelaars en DevOps ingenieurs. De malware steelt inloggegevens voor cloudproviders, versiebeheersystemen en CI\/CD.<\/li>\n<li><strong>Isra\u00eblische 'verrassing':<\/strong> Er is een destructieve module ontdekt voor Isra\u00eblische gebruikers. Als het systeem op basis van lokale instellingen en tijdzone bepaalt dat het zich in Isra\u00ebl bevindt, bestaat er een kans van 1 op 6 dat een luid sirene wordt afgegeven en het commando rm -rf \/ wordt uitgevoerd, dat probeert alle gegevens op de schijf te vernietigen.<\/li>\n<li><strong>Schaal:<\/strong> Volgens voorlopige schattingen kunnen de ge\u00efnfecteerde bestanden bijna 20.000 keer gedownload zijn.<\/li>\n<\/ul>\n<p><strong>Wat te doen<\/strong><\/p>\n<ul>\n<li>Reset alles: Zorg ervoor dat u alle belangrijke wachtwoorden verandert, intrekt en SSH-sleutels en GitHub-tokens opnieuw genereert die in het besmette systeem waren opgeslagen.<\/li>\n<li>Als u een gecompromitteerde versie heeft gedraaid, is de meest betrouwbare manier om het besturingssysteem opnieuw te installeren.<\/li>\n<li>Het ontbreken van duidelijke tekenen van besmetting garandeert geen veiligheid. Malware steelt stilletjes gegevens; momenteel is de volledige reikwijdte van zijn mogelijkheden onbekend.<\/li>\n<\/ul>\n<p>Bron: <a \ncontent=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.linux.org.ru\/news\/security\/18292461\">linux.org.ru<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0412 \u0442\u0435\u0447\u0435\u043d\u0438\u0435 \u0448\u0435\u0441\u0442\u0438 \u0434\u043d\u0435\u0439 \u2014 \u0441 6 \u043f\u043e 12 \u043c\u0430\u044f 2026 \u0433\u043e\u0434\u0430 \u2014 \u043e\u0444\u0438\u0446\u0438\u0430\u043b\u044c\u043d\u044b\u0435 Linux-\u0441\u0431\u043e\u0440\u043a\u0438 \u043f\u043e\u043f\u0443\u043b\u044f\u0440\u043d\u043e\u0433\u043e \u044d\u043c\u0443\u043b\u044f\u0442\u043e\u0440\u0430 Wii U Cemu \u0432\u0435\u0440\u0441\u0438\u0438 2.6 \u0431\u044b\u043b\u0438 \u0441\u043a\u043e\u043c\u043f\u0440\u043e\u043c\u0435\u0442\u0438\u0440\u043e\u0432\u0430\u043d\u044b. \u0412\u043c\u0435\u0441\u0442\u043e \u0447\u0438\u0441\u0442\u043e\u0439 \u043f\u0440\u043e\u0433\u0440\u0430\u043c\u043c\u044b \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0438 \u0441\u043a\u0430\u0447\u0438\u0432\u0430\u043b\u0438 \u0432\u0440\u0435\u0434\u043e\u043d\u043e\u0441\u043d\u043e\u0435 \u041f\u041e, \u043a\u043e\u0442\u043e\u0440\u043e\u0435 \u0432\u043e\u0440\u043e\u0432\u0430\u043b\u043e \u043f\u0430\u0440\u043e\u043b\u0438, \u043a\u043b\u044e\u0447\u0438 SSH, \u0442\u043e\u043a\u0435\u043d\u044b GitHub \u0438 \u0443\u0447\u0451\u0442\u043d\u044b\u0435 \u0434\u0430\u043d\u043d\u044b\u0435 \u043e\u0442 \u043e\u0431\u043b\u0430\u0447\u043d\u044b\u0445 \u0441\u0435\u0440\u0432\u0438\u0441\u043e\u0432. \u0417\u043b\u043e\u0443\u043c\u044b\u0448\u043b\u0435\u043d\u043d\u0438\u043a\u0430\u043c \u0443\u0434\u0430\u043b\u043e\u0441\u044c \u043f\u043e\u0434\u043c\u0435\u043d\u0438\u0442\u044c \u0431\u0438\u043d\u0430\u0440\u043d\u044b\u0435 \u0444\u0430\u0439\u043b\u044b \u0432 \u043e\u0444\u0438\u0446\u0438\u0430\u043b\u044c\u043d\u043e\u043c \u0440\u0435\u043f\u043e\u0437\u0438\u0442\u043e\u0440\u0438\u0438 \u043f\u0440\u043e\u0435\u043a\u0442\u0430 \u043d\u0430 GitHub. [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":8,"featured_media":170850,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-170849","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.3 - aioseo.com -->\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Erik Peterson\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/nl\/blog\/news\/v-linux-sborkah-emulyatora-cemu-obnaruzheno-vredonosnoe-po\" \/>\n\t\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.3\" \/>\n\t\t<meta property=\"og:locale\" content=\"nl_NL\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0412 Linux-\u0441\u0431\u043e\u0440\u043a\u0430\u0445 \u044d\u043c\u0443\u043b\u044f\u0442\u043e\u0440\u0430 Cemu \u043e\u0431\u043d\u0430\u0440\u0443\u0436\u0435\u043d\u043e \u0432\u0440\u0435\u0434\u043e\u043d\u043e\u0441\u043d\u043e\u0435 \u041f\u041e | ProHoster\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/nl\/blog\/news\/v-linux-sborkah-emulyatora-cemu-obnaruzheno-vredonosnoe-po\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2026-05-17T22:24:46+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2026-05-17T22:24:46+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47In Linux-builds van de Cemu-emulator is malware ontdekt | ProHoster","description":"","canonical_url":"https:\/\/prohoster.info\/nl\/blog\/news\/v-linux-sborkah-emulyatora-cemu-obnaruzheno-vredonosnoe-po","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"nl_NL","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0412 Linux-\u0441\u0431\u043e\u0440\u043a\u0430\u0445 \u044d\u043c\u0443\u043b\u044f\u0442\u043e\u0440\u0430 Cemu \u043e\u0431\u043d\u0430\u0440\u0443\u0436\u0435\u043d\u043e \u0432\u0440\u0435\u0434\u043e\u043d\u043e\u0441\u043d\u043e\u0435 \u041f\u041e | ProHoster","og:url":"https:\/\/prohoster.info\/nl\/blog\/news\/v-linux-sborkah-emulyatora-cemu-obnaruzheno-vredonosnoe-po","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2026-05-17T22:24:46+00:00","article:modified_time":"2026-05-17T22:24:46+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":[],"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/posts\/170849","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/users\/8"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/comments?post=170849"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/posts\/170849\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/media\/170850"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/media?parent=170849"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/categories?post=170849"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/tags?post=170849"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}