Faqja zyrtare e shpërndarësit Xubuntu është komprometuar nga një sulmues i panjohur, i cili ka ndryshuar lidhjet në faqen e shkarkimit për të çuar në skedarin «https://xubuntu.org/wp-content/Xubuntu-Safe-Download.zip». Si rezultat, faqja e shkarkimit ka vetëm lidhje për arkivin keqdashës dhe pasqyra të disponueshme. Zhvilluesit e Xubuntu ende nuk e kanë komentuar situatën, por disa orë më parë hoqën arkivin keqdashës dhe bllokuan qasjen në seksionin «xubuntu.org/download/», duke organizuar një ridrejtim në faqen kryesore të sitit.
ShĂ«rbimi archive.org ka bĂ«rĂ« kopje tĂ« xubuntu.org mĂ« 11 dhe 18 tetor â mĂ« 11 tetor faqja nuk ishte ende e ndryshuar, ndĂ«rsa mĂ« 18 tetor faqja tashmĂ« kishte ndryshimin keqdashĂ«s. Pasqyrat e projektit, pĂ«rmes tĂ« cilave shpĂ«rndahen imazhet iso, sipas analizĂ«s paraprake tĂ« kontrolleve tĂ« shumicĂ«s, nuk janĂ« prekur dhe pĂ«rputhen me cdimage.ubuntu.com. Shkaku i komprometimit Ă«shtĂ« vĂ«rejtur deri tani vetĂ«m nĂ« faqen xubuntu.org, e cila pĂ«rdor sistemin e menaxhimit tĂ« pĂ«rmbajtjes WordPress. Supozohet se hacking-u Ă«shtĂ« kryer pĂ«rmes njĂ« plugin-i tĂ« papĂ«rshtatur pĂ«r WordPress, i cili pĂ«rmban njĂ« dobĂ«si.
Arkivi i shpërndarë nga sulmuesit «Xubuntu-Safe-Download.zip» përmban një skedar ekzekutiv për platformën Windows, i cili paraqitet si instaluesi i Xubuntu. Kontrollimi i skedarit në shërbimin VirusTotal tregon praninë e malware.
Kur ekzekutohet skedari ekzekutiv, shfaqet një ndërfaqe e rreme, që përfshin fusha për të zgjedhur versionin e shpërndarësit për shkarkim dhe llojin e paketës, si dhe një buton «Generate Download Link». Kur klikoni në buton, skedari «elzvcf.exe» ruhet në katalogun «AppData Roaming» dhe regjistri i Windows konfigurohet për ta ekzekutuar atë kur sistemi të nisë. Sipas informacionit paraprak, malware analizojnë të dhënat në clipboard dhe zëvendëson adresat e portofoleve të kriptovalutave Bitcoin, Litecoin, Ethereum, Dogecoin, Tron, Ripple dhe Cardano me portofolat e sulmuesve.

ĂshtĂ« interesante se mĂ« 10 shtator, njĂ« nga pĂ«rdoruesit u ankuar pĂ«r shfaqjen e njĂ« shkrimi nĂ« blog nĂ« faqen xubuntu.org me reklama pĂ«r kazinotĂ«, por ky shkrim nĂ« blog u hoq menjĂ«herĂ« dhe ngjarja nuk mori zhvillim (ndoshta e panĂ« si njĂ« reklamĂ« tĂ« vendosur nga malware nĂ« anĂ«n e pĂ«rdoruesit).
Burimi: opennet.ru
