GjatĂ« gjashtĂ« ditĂ«ve â nga 6 deri mĂ« 12 maj 2026 â buildet zyrtare Linux tĂ« emulatorit tĂ« njohur Wii U Cemu versioni 2.6 janĂ« komprometuar. NĂ« vend tĂ« programit tĂ« pastĂ«r, pĂ«rdoruesit shkarkuan softuer tĂ« dĂ«mshĂ«m qĂ« vjedh password-et, çelĂ«sat SSH, token-Ă«t e GitHub dhe kredencialet e shĂ«rbimeve tĂ« cloud. Hakerat arritĂ«n tĂ« zĂ«vendĂ«sojnĂ« skedarĂ«t binarĂ« nĂ« depo zyrtare tĂ« projektit nĂ« GitHub.
Nën kërcënim ishin përdoruesit që shkarkuan dhe ekzekutuan:
- Cemu-2.6-x86_64.AppImage (paketë portative)
- cemu-2.6-ubuntu-22.04-x64.zip (arkiv për Ubuntu)
E rëndësishme: Versioni Flatpak i emulatorit, buildet për Windows dhe macOS nuk u prekën nga sulmi.
Cemu është një emulator popullor për Nintendo Wii U, i cili lejon ekzekutimin e lojërave ekskluzive si The Legend of Zelda: Breath of the Wild, në kompjuterë personalë. Projekti u krijua në vitin 2015 nga zhvilluesi holandez Exzap dhe fillimisht egzistonte vetëm për Windows. Një pikë kyçe ndodhi në vitin 2022, kur Cemu publikoi kodin burimor nën licencën MPL 2.0, duke tërhequr kontribues të rinj dhe duke lejuar portimin e emulatorit në Linux dhe macOS. Sot Cemu është shkruar në C++ dhe është i aftë të emulojë jo vetëm konsolën kryesore, por edhe GamePad, Pro Controller, si dhe mbështet hyrjen me tastierë dhe gamepad-e.
Detajet e ngjarjes:
- Vektori i sulmit: Sulmi ndodhi në nivelin e zinxhirit të furnizimit (supply chain attack). Një nga kontribuesit e projektit aksidentalisht ekzekutoi një paketë Python të komprometuar, e cila çoi në vjedhjen e token-it të tij të aksesit në GitHub. Duke përdorur këtë token, hakerat automatikisht zëvendësuan skedarët "e pastër" të lëshimit me ato të dëmshme.
- Audience e synuar: Kodi është i orientuar kryesisht drejt zhvilluesve dhe inxhinierëve DevOps. Softueri i dëmshëm vjedh të dhëna për autentifikim në ofruesit e cloud, sistemet e kontrollit të versionit dhe CI/CD.
- Surpriza izraelite: ĂshtĂ« zbuluar njĂ« modĂŒl shkatĂ«rrues pĂ«r pĂ«rdoruesit izraelitĂ«. NĂ«se sistemi pĂ«rcakton bazuar nĂ« lokalizimin dhe zonĂ«n kohore se ndodhet nĂ« Izrael, ka njĂ« mundĂ«si 1 nĂ« 6 qĂ« tĂ« luhet njĂ« sirenĂ« e fortĂ« dhe tĂ« ekzekutohet komanda rm -rf /, e cila pĂ«rpiqet tĂ« shkatĂ«rrojĂ« tĂ« gjitha tĂ« dhĂ«nat nĂ« disk.
- Shkalla: Sipas llogaritjeve paraprake, skedarët e infektuar mund të jenë shkarkuar gati 20,000 herë.
ĂfarĂ« tĂ« bĂ«jmĂ«
- Reshtja totale: Sigurohuni të ndryshoni të gjitha fjalëkalimet e rëndësishme, të revokoni dhe gjeneroni përsëri çelët SSH dhe tokenët GitHub që ishin ruajtur në sistemin e infektuar.
- Nëse keni ekzekutuar një version të komprometuar, mënyra më e sigurt është përsëritja e instalimit të sistemit operativ.
- Mungesa e shenjave të dukshme të infektimit nuk garanton sigurinë. Malware-i vjedh në heshtje të dhënat, aktualisht nuk dihet shkalla e plotë e aftësive të tij.
Burimi: linux.org.ru
