Gjatë gjashtë ditëve, nga 6 maji deri më 12 maj 2026, zyrtari LinuxNdërtimet e versionit 2.6 të emulatorit të njohur Wii U Cemu u kompromentuan. Në vend të një instalimi të pastër, përdoruesit shkarkuan programe keqdashëse që vodhën fjalëkalime, çelësa SSH, tokena GitHub dhe kredenciale të shërbimit cloud. Sulmuesit arritën të zëvendësonin skedarët binare në depon zyrtare GitHub të projektit.
Përdoruesit që shkarkuan dhe ekzekutuan sa vijon ishin në rrezik:
- Cemu-2.6-x86_64.AppImage (paketë portative)
- cemu-2.6-ubuntu-22.04-x64.zip (arkiv për Ubuntu)
Rëndësishme: Versioni Flatpak i emulatorit, Windows О macOS- kuvendet nuk u prekën nga sulmi.
Cemu është një emulator i njohur i Nintendo Wii U që ju lejon të luani lojëra ekskluzive si The Legend of Zelda: Breath of the Wild në kompjuterë personalë. I krijuar në vitin 2015 nga zhvilluesi holandez Exzap, projekti fillimisht ishte ekskluziv për Wii U. WindowsPika e kthesës erdhi në vitin 2022, kur Cemu hapi kodin e tij burimor nën licencën MPL 2.0, e cila tërhoqi kontribues të rinj dhe lejoi që emulatori të portohej në Linux О macOSSot, Cemu është shkruar në C++ dhe mund të imitojë jo vetëm konsolën kryesore, por edhe GamePad dhe Pro Controller, dhe gjithashtu mbështet të dhëna nga tastiera dhe gamepad.
Detajet e incidentit:
- Vektori i sulmit: Sulmi ndodhi në nivelin e zinxhirit të furnizimit. Një nga kontribuesit e projektit ekzekutoi aksidentalisht një paketë Python të kompromentuar, gjë që rezultoi në vjedhjen e tokenit të tyre të aksesit në GitHub. Duke përdorur këtë token, sulmuesit mbishkruan automatikisht skedarët e pastër të publikimit me skedarë keqdashës.
- Publiku i synuar: Kodi synon kryesisht zhvilluesit dhe inxhinierët DevOps. Malware vjedh kredencialet e vërtetimit për ofruesit e cloud-it, sistemet e kontrollit të versioneve dhe CI/CD.
- "Surpriza" izraelite: ĂshtĂ« identifikuar njĂ« modul shkatĂ«rrues qĂ« synon pĂ«rdoruesit izraelitĂ«. NĂ«se sistemi e zbulon vendndodhjen si Izrael bazuar nĂ« vendndodhjen dhe zonĂ«n kohore, ka njĂ« shans 1 nĂ« 6 qĂ« tĂ« bjerĂ« njĂ« sirenĂ« e fortĂ« dhe tĂ« ekzekutohet komanda rm -rf /, duke u pĂ«rpjekur tĂ« shkatĂ«rrojĂ« tĂ« gjitha tĂ« dhĂ«nat nĂ« disk.
- Shkalla: Sipas vlerësimeve paraprake, skedarët e infektuar mund të jenë shkarkuar pothuajse 20,000 herë.
ĂfarĂ« duhet tĂ« bĂ«ni
- Rivendosni gjithçka: Sigurohuni që të ndryshoni të gjitha fjalëkalimet e rëndësishme, të revokoni dhe rigjeneroni çelësat SSH dhe tokenët GitHub të ruajtur në sistemin e infektuar.
- Nëse po përdornit një version të kompromentuar, mënyra më e besueshme është të riinstaloni sistemin operativ.
- Mungesa e shenjave të dukshme të infeksionit nuk garanton siguri. Softueri keqdashës vjedh të dhëna në heshtje dhe fushëveprimi i plotë i aftësive të tij është aktualisht i panjohur.
Burimi: linux.org.ru
