Zhvilluesit e projektit Xubuntu publikuan një raport mbi hakatimin e ndodhur një muaj më parë në faqen Xubuntu.org, ku u vendos një lidhje në faqen e shkarkimit të distribucionit me archivin "Xubuntu-Safe-Download.zip" që përmbante kod të dëmshëm. Brenda archivit, nën maskën e një instaluesi Xubuntu, shpërndahej një skedar ekzekutiv për platformën Windows, i cili, duke u përdorur, instalonte softuer të dëmshëm që analizonte të dhënat në clipboard dhe ndryshonte adresat e portofolëve kriptomonedhës.
Analiza e incidentit zbuloi se aksesi nĂ« faqe ishte arritur pĂ«rmes njĂ« sulmi ndaj njĂ« komponente vulnerabĂ«l pĂ«r platformĂ«n WordPress, pĂ«r mbikĂ«qyrjen e sĂ« cilĂ«s ishte pĂ«rgjegjĂ«s kompanĂa Canonical. Pas fitimit tĂ« aksesit, sulmuesit arritĂ«n tĂ« injektojnĂ« kodin e tyre nĂ« platformĂ«, duke ndryshuar lidhjet nĂ« faqen e shkarkimit dhe duke vendosur skedarin "https://xubuntu.org/wp-content/Xubuntu-Safe-Download.zip".
Mesazhet e para mbi kompromitimin datojnë më 15 tetor. Raportohet se ekipet e Canonical, përgjegjëse për mbështetje infrastrukturore, u njoftuan menjëherë pas pranimit të ankesave, pas të cilave filluan një hetim të menjëhershëm dhe ndaluan faqen e shkarkimit (shënim: pavarësisht deklaratës se puna mbi hetimin filloi gati menjëherë, skedari i dëmshëm mbeti në faqen e shkarkimit deri në mbrëmjen e 19 tetorit).
Më 11 nëntor, kompania Canonical i ofroi zhvilluesve të Xubuntu një raport me konfirmimin e eliminimit të vulnerabilitetit, duke bërë ndryshime për të rritur mbrojtjen dhe rifillimin e funksionit të faqes së shkarkimit në mënyrë vetëm për lexim. Për të parandaluar incidente të ngjashme në të ardhmen, është vendosur të zëvendësohet sistemin e menaxhimit të përmbajtjes WordPress me një gjenerator statik të faqeve Hugo, përmes të cilit në faqe vendoset vetëm përmbajtje statike.
Konfirmohet se sulmi ishte i kufizuar vetëm në ndryshimin e lidhjes në faqen e internetit Xubuntu.org dhe nuk preku elementë të tjerë të infrastrukturës. Në veçanti, sulmi nuk ndërlidhte sistemin e ndërtimit, shërbimi cdimages.ubuntu.com, pasqyra, repository të paketave dhe elemente të tjera të zhvillimit të Xubuntu. Përdoruesit që shkarkuan archivin Xubuntu-Safe-Download.zip dhe hapën skedarin exe të pranishëm brenda tij, duhet të mendojnë për sistemet e tyre si të kompromituara dhe të përdorin softuer antivirus për të pastruar sistemin nga softueri i dëmshëm.
Burimi: opennet.ru
