Dezvoltatorii Xubuntu au publicat un raport despre hack-ul site-ului Xubuntu.org

Dezvoltatorii proiectului Xubuntu au publicat un raport despre hacking-ul site-ului Xubuntu.org, care a avut loc cu o lună în urmă, în urma căruia pe pagina de descărcare a distribuitorului a fost plasat un link către arhiva „Xubuntu-Safe-Download.zip” cu cod malițios. În interiorul arhivei, sub forma unui instalator Xubuntu, a fost distribuit un fișier executabil pentru platforma Windows, care, atunci când era folosit, instala un malware ce analiza datele din clipboard și înlocuia adresele criptomonedelor.

Analiza incidentului a arătat că accesul la site a fost obținut printr-un atac asupra unui component vulnerabil al platformei WordPress, pentru întreținerea căruia era responsabilă compania Canonical. Odată ce atacatorii au obținut accesul, aceștia au reușit să introducă codul lor în platformă, modificând linkurile de pe pagina de descărcare și plasând fișierul „https://xubuntu.org/wp-content/Xubuntu-Safe-Download.zip”.

Primele raportări despre compromiterea site-ului datează din 15 octombrie. Se observă că echipele Canonical, responsabile pentru menținerea infrastructurii, au fost informate rapid după primirea reclamațiilor, după care au început imediat o anchetă și au dezactivat pagina de descărcare (notă: în ciuda afirmației că analiza incidentului a început aproape imediat, de fapt fișierul malițios a rămas pe pagina de descărcare până în seara zilei de 19 octombrie).

Pe 11 noiembrie, compania Canonical a furnizat dezvoltatorilor Xubuntu un raport prin care confirma remedierea vulnerabilității, efectuarea de modificări pentru întărirea securității și reluarea activității paginii de descărcare în modul de citire doar. Pentru a preveni incidente similare în viitor, s-a decis să înlocuiască sistemul de gestionare a conținutului WordPress cu un generator de site-uri static Hugo, care permite afișarea doar a conținutului static pe site.

Se afirmă că atacul s-a limitat doar la înlocuirea linkului de pe site-ul Xubuntu.org și nu a afectat alte elemente ale infrastructurii. În special, atacul nu a atins sistemul de construire, serviciul cdimages.ubuntu.com, oglinzi, repozitorii de pachete și alte elemente de dezvoltare Xubuntu. Utilizatorii care au descărcat arhiva Xubuntu-Safe-Download.zip și au executat fișierul exe din interior ar trebui să-și considere sistemele compromise și să utilizeze software antivirus pentru a curăța sistemele de malware.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster