Новости Software

Linux Mint был скомпрометирован, в дистрибутиве нашли троян

Один из популярных дружественных дистрибутивов Linux Mint был скомпроментирован. Об этом сообщил руководитель проекта Клемент Лефебр.

По его информации, официальный сайт ОС был взломан, а ссылки на дистрибутивы изменены и вели на образы системы, содержащие вирус. По словам Лефебра, речь идёт только о Linux Mint 17.3 Cinnamon edition, который является базовым. Для проверки целостности образа Linux Mint было рекомендовано использовать хеши MD5. На всякий случай рекомендуется проверить все образы, особенно если их скачивали 20 февраля.

  • 6e7f7e03500747c6c3bfece2c9c8394f  linuxmint-17.3-cinnamon-32bit.iso;
  • e71a2aad8b58605e906dbea444dc4983  linuxmint-17.3-cinnamon-64bit.iso;
  • 30fef1aa1134c5f3778c77c4417f7238  linuxmint-17.3-cinnamon-nocodecs-32bit.iso;
  • 3406350a87c201cdca0927b1bc7c2ccd  linuxmint-17.3-cinnamon-nocodecs-64bit.iso;
  • df38af96e99726bb0a1ef3e5cd47563d  linuxmint-17.3-cinnamon-oem-64bit.iso;

На сегодняшний день известно, какой троян был встроен в систему. В файл man.cy был добавлен троян tsunami, работающий по принципу IRC-бота и применяемый для DDoS-атак ещё с 2013 года. В случае если обнаружится, что образ всё же заражён, нужно переустановить систему с полным форматированием разделов, а также сменить пароли от сайтов, почты, мессенджеров и так далее.

Сообщается, что взлом осуществлял явно не специалист или даже дилетант. Причиной этому называют несерьёзный «чёрный ход», внедрённый в дистрибутивы, а также тот факт, что на сайте TheRealDeal в даркнете (скрытая часть Интернета) был выставлен на продажу доступ к сайту linuxmint.com.

Сообщается также, что уже известны имена трёх человек, которые причастны ко взлому. 

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме
window-new
Soft
Hard
Тренды 🔥
Знаменитый сумчатый барсук на смартфонах: представлена Crash Bandicoot: On the Run 15 мин.
Игроки в CS:GO пожаловались на новый античит — он требует закрыть голосовые чаты и другое ПО, не связанное с шутером 18 мин.
Кооперативный экшен Warhammer: Chaosbane выйдет на PS5 и Xbox Series X 21 мин.
Новая статья: Обзор 10 программ для ведения заметок: выбираем лучший вариант 4 ч.
Valve выпустила новый античит для CS:GO — он запрещает сторонним программам взаимодействовать с игрой 4 ч.
Первый пострелизный патч для Xenoblade Chronicles: Definitive Edition позволил отключить надоедливые подсказки 5 ч.
Для TES III: Morrowind вышел мод, убирающий намёки на сексуальное домогательство — пользователям он не понравился 5 ч.
История в стиле «Твин Пикс» и «Лютер»: дата выхода консольных версий детектива Rainswept 5 ч.
PayPal закроет переводы для россиян внутри страны 5 ч.
Автор Final Fantasy IX хотел бы увидеть продолжение игры 5 ч.