GjatĂ« gjashtĂ« ditĂ«ve â nga 6 deri mĂ« 12 maj 2026 â ndĂ«rtimet zyrtare tĂ« Linux-it tĂ« emulatorit popullor Wii U Cemu versioni 2.6 janĂ« komprometuar. NĂ« vend tĂ« programit tĂ« pastĂ«r, pĂ«rdoruesit shkarkonin malware qĂ« vidhnin fjalĂ«kalimet, çelĂ«sat SSH, tokenĂ«t GitHub dhe kredencialet pĂ«r shĂ«rbime cloud. KriminelĂ«t arritĂ«n tĂ« zĂ«vendĂ«sonin skedaret binarĂ« nĂ« depozitĂ«n zyrtare tĂ« projektit nĂ« GitHub.
Nën kërcënim ishin përdoruesit që shkarkuan dhe ekzekutuan:
- Cemu-2.6-x86_64.AppImage (paketë e portueshme)
- cemu-2.6-ubuntu-22.04-x64.zip (arkiv për Ubuntu)
E rëndësishme: Versioni Flatpak i emulatorit, ndërtimet për Windows dhe macOS nuk janë prekur nga sulmi.
Cemu â Ă«shtĂ« njĂ« emulator popullor Nintendo Wii U, i cili lejon qĂ« tĂ« luhen lojĂ«rat ekskluzive si The Legend of Zelda: Breath of the Wild, nĂ« kompjuterĂ«t personalĂ«. Projekti u krijua nĂ« vitin 2015 nga zhvilluesi holandez Exzap dhe fillimisht ekzistonte vetĂ«m pĂ«r Windows. NjĂ« moment kyç ndodhi nĂ« vitin 2022, kur Cemu shpalli kodin burimor nĂ«n licencĂ«n MPL 2.0, qĂ« tĂ«rhoqi kontributorĂ« tĂ« rinj dhe mundĂ«soi portimin e emulatorit nĂ« Linux dhe macOS. Sot Cemu Ă«shtĂ« shkruar nĂ« C++ dhe Ă«shtĂ« nĂ« gjendje tĂ« imitojĂ« jo vetĂ«m konsolĂ«n kryesore, por edhe GamePad, Pro Controller, si dhe mbĂ«shtet hyrjen nga tastiera dhe gamepad.
Detajet e ngjarjes:
- Vektori i sulmit: Sulmi ndodhi nĂ« nivelin e zinxhirit tĂ« furnizimit (supply chain attack). NjĂ« nga kontributorĂ«t e projektit aksidentalisht aktivizoi njĂ« paketĂ« Python tĂ« komprometuar, qĂ« çoi nĂ« vjedhjen e token-it tĂ« tij tĂ« hyrjes nĂ« GitHub. Duke pĂ«rdorur kĂ«tĂ« token, hakerĂ«t automatikisht pĂ«rditĂ«suan âskedarĂ«t e pastĂ«râ tĂ« lĂ«shimit me skedarĂ« tĂ« dĂ«mshĂ«m.
- Grupi i synuar: Kodi është i destinuar kryesisht për zhvilluesit dhe inxhinierët DevOps. Malware-i vjedh të dhëna për autentifikimin në ofruesit e cloud-it, sistemet e kontrollit të versioneve dhe CI/CD.
- Surpriza israeliane: Një modul destruktiv u zbulua për përdoruesit në Izrael. Nëse sistemi përcakton se ndodheni në Izrael përmes lokalizimit dhe zoneve kohore, ka një mundësi 1 në 6 që të luhet një sirenë e lartë dhe të ekzekutohet komanda rm -rf /, e cila përpiqet të shkatërrojë të gjitha të dhënat në disk.
- Shkalla: Sipas llogarive paraprake, skedarët e infektuar mund të jenë shkarkuar pothuajse 20,000 herë.
ĂfarĂ« tĂ« bĂ«jmĂ«
- Rivendosni gjithçka: Sigurohuni që të ndryshoni të gjitha fjalëkalimet e rëndësishme, të tërhiqni dhe të gjeneroni përsëri çelësat SSH dhe tokenat GitHub që ishin ruajtur në sistemin e infektuar.
- Nëse keni ekzekutuar versionin e kompromentuar, mënyra më e sigurt është të ripërkëni sistemin operativ.
- Mungesa e shenjave të qarta të infektimit nuk garanton sigurinë. Maluerja në heshtje vjedh të dhëna, tani për tani nuk dihet sasia e plotë e mundësive të tij.
Burimi: linux.org.ru
