Në ndërtimet Linux të emulatorit Cemu është zbuluar malware

Në ndërtimet Linux të emulatorit Cemu është zbuluar malware Në ndërtimet Linux të emulatorit Cemu është zbuluar malware

GjatĂ« gjashtĂ« ditĂ«ve — nga 6 deri mĂ« 12 maj 2026 — ndĂ«rtimet zyrtare tĂ« Linux-it tĂ« emulatorit popullor Wii U Cemu versioni 2.6 janĂ« komprometuar. NĂ« vend tĂ« programit tĂ« pastĂ«r, pĂ«rdoruesit shkarkonin malware qĂ« vidhnin fjalĂ«kalimet, çelĂ«sat SSH, tokenĂ«t GitHub dhe kredencialet pĂ«r shĂ«rbime cloud. KriminelĂ«t arritĂ«n tĂ« zĂ«vendĂ«sonin skedaret binarĂ« nĂ« depozitĂ«n zyrtare tĂ« projektit nĂ« GitHub.

Nën kërcënim ishin përdoruesit që shkarkuan dhe ekzekutuan:

  • Cemu-2.6-x86_64.AppImage (paketĂ« e portueshme)
  • cemu-2.6-ubuntu-22.04-x64.zip (arkiv pĂ«r Ubuntu)

E rëndësishme: Versioni Flatpak i emulatorit, ndërtimet për Windows dhe macOS nuk janë prekur nga sulmi.

Cemu — Ă«shtĂ« njĂ« emulator popullor Nintendo Wii U, i cili lejon qĂ« tĂ« luhen lojĂ«rat ekskluzive si The Legend of Zelda: Breath of the Wild, nĂ« kompjuterĂ«t personalĂ«. Projekti u krijua nĂ« vitin 2015 nga zhvilluesi holandez Exzap dhe fillimisht ekzistonte vetĂ«m pĂ«r Windows. NjĂ« moment kyç ndodhi nĂ« vitin 2022, kur Cemu shpalli kodin burimor nĂ«n licencĂ«n MPL 2.0, qĂ« tĂ«rhoqi kontributorĂ« tĂ« rinj dhe mundĂ«soi portimin e emulatorit nĂ« Linux dhe macOS. Sot Cemu Ă«shtĂ« shkruar nĂ« C++ dhe Ă«shtĂ« nĂ« gjendje tĂ« imitojĂ« jo vetĂ«m konsolĂ«n kryesore, por edhe GamePad, Pro Controller, si dhe mbĂ«shtet hyrjen nga tastiera dhe gamepad.

Detajet e ngjarjes:

  • Vektori i sulmit: Sulmi ndodhi nĂ« nivelin e zinxhirit tĂ« furnizimit (supply chain attack). NjĂ« nga kontributorĂ«t e projektit aksidentalisht aktivizoi njĂ« paketĂ« Python tĂ« komprometuar, qĂ« çoi nĂ« vjedhjen e token-it tĂ« tij tĂ« hyrjes nĂ« GitHub. Duke pĂ«rdorur kĂ«tĂ« token, hakerĂ«t automatikisht pĂ«rditĂ«suan ‘skedarĂ«t e pastĂ«r’ tĂ« lĂ«shimit me skedarĂ« tĂ« dĂ«mshĂ«m.
  • Grupi i synuar: Kodi Ă«shtĂ« i destinuar kryesisht pĂ«r zhvilluesit dhe inxhinierĂ«t DevOps. Malware-i vjedh tĂ« dhĂ«na pĂ«r autentifikimin nĂ« ofruesit e cloud-it, sistemet e kontrollit tĂ« versioneve dhe CI/CD.
  • Surpriza israeliane: NjĂ« modul destruktiv u zbulua pĂ«r pĂ«rdoruesit nĂ« Izrael. NĂ«se sistemi pĂ«rcakton se ndodheni nĂ« Izrael pĂ«rmes lokalizimit dhe zoneve kohore, ka njĂ« mundĂ«si 1 nĂ« 6 qĂ« tĂ« luhet njĂ« sirenĂ« e lartĂ« dhe tĂ« ekzekutohet komanda rm -rf /, e cila pĂ«rpiqet tĂ« shkatĂ«rrojĂ« tĂ« gjitha tĂ« dhĂ«nat nĂ« disk.
  • Shkalla: Sipas llogarive paraprake, skedarĂ«t e infektuar mund tĂ« jenĂ« shkarkuar pothuajse 20,000 herĂ«.

ÇfarĂ« tĂ« bĂ«jmĂ«

  • Rivendosni gjithçka: Sigurohuni qĂ« tĂ« ndryshoni tĂ« gjitha fjalĂ«kalimet e rĂ«ndĂ«sishme, tĂ« tĂ«rhiqni dhe tĂ« gjeneroni pĂ«rsĂ«ri çelĂ«sat SSH dhe tokenat GitHub qĂ« ishin ruajtur nĂ« sistemin e infektuar.
  • NĂ«se keni ekzekutuar versionin e kompromentuar, mĂ«nyra mĂ« e sigurt Ă«shtĂ« tĂ« ripĂ«rkĂ«ni sistemin operativ.
  • Mungesa e shenjave tĂ« qarta tĂ« infektimit nuk garanton sigurinĂ«. Maluerja nĂ« heshtje vjedh tĂ« dhĂ«na, tani pĂ«r tani nuk dihet sasia e plotĂ« e mundĂ«sive tĂ« tij.

Burimi: linux.org.ru

Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« đŸ”„ Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« | ProHoster