Hakovan sajt Linux Minta, korisnici preuzimali ISO fajl sa backdoorom

Vesti, 22.02.2016, 00:30 AM

Hakovan sajt Linux Minta, korisnici preuzimali ISO fajl sa backdoorom

Ako ste 20. februara preuzeli Linux Mint onda vam je računar možda inficiran backdoorom Tsunami.

Vest da su hakeri hakovali web sajt Linux Minta i izmenili Linux Mint ISO dodajući mu backdoor, objavio je šef Linux Mint projekta Klement Lefebre.

Ovo se odnosi samo Linux Mint 17.3 Cinnamon Edition koje su korisnici u subotu preuzimali sa sajta, dok korisnici koji su istog dana preuzimali druga ISO izdanja, kao i Cinnamon ISO putem torrenta ili direktnog HTTP linka nisu ugroženi ovim napadom.

Nepoznati hakeri su uspeli da hakuju web sajt Linux Minta i da linkove za preuzimanje na sajtu zamene tako da su korisnici usmeravani ka jednom od njihovih servera na kojima su nuđeni maliciozni ISO fajlovi.

Inficirani ISO fajlovi instaliraju OS sa IRC backdoorom Tsunami, omogućavajući napadačima pristup sistemu preko IRC servera.

Tsunami je dobro poznati Linux ELF trojanac koji je jednostavni IRC bot koji se koristi za pokretanje DDoS napada.

Tim Linux Mint projekta brzo je otkrio napad i uklonio linkove sa web sajta. Obaveštenje o ovom incidentu objavljeno je na zvaničnom blogu, ali su hakeri izgleda uspeli da još jednom kompromituju stranicu za preuzimanje.

Zbog toga je ceo domen linuxmint.com bio offline, jer je tim projekta želeo da spreči da korisnici preuzimaju maliciozne ISO fajlove.

Motivi hakera nisu poznati ali se pretpostavlja da nisu u pitanju iskusni hakeri jer su inficirali popularni Linux Mint zastarelim IRC botom umesto da su koristili mnogo opasnije malvere kao što su bankarski trojanci.

U međuvremenu je na Twitteru objavljen snimak oglasa sa sajta TheRealDeal u kome se na prodaju nudi baza podataka korisnika foruma za samo 85 dolara.

Na neiskustvo napadača ukazuje i činjenica da su oni ponovo kompromitovali sajt nakon što je otkriveno da je hakovan. Umesto da sačekaju, oni su postavili oglas na hakerskom forumu, ceo problem je eskalirao, da bi na kraju tim Linux Minta odreagovao tako što im je u potpunosti odsekao pristup.

Iz tima projekta savetuju korisnike koji sumnjaju da su im računari inficirani, da uporede MD5 signaturu sa oficijelnim verzijama.

U slučaju infekcije računara preporuka je korisnicima je da isključe računar sa interneta, da naprave backup podataka, reinstaliraju operativni sistem (sa “čistim” ISO fajlom) ili formatiraju particiju, i da promene lozinke za web sajtove i email naloge.

Više detalja o ovome možete naći na blogu Linux Minta.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Korisnici iPhonea mete napada upitima za resetovanje lozinke

Korisnici iPhonea mete napada upitima za resetovanje lozinke

Sofisticirana phishing kampanja koja cilja korisnike iPhonea poslednjih meseci ukazala je na slabost u Appleovom mehanizmu za resetovanje lozinke. Pre... Dalje

Mobi Banka upozorava na pokušaje prevare na društvenim mrežama

Mobi Banka upozorava na pokušaje prevare na društvenim mrežama

Mobi Banka je upozorila korisnike da su se na društvenim mrežama pojavili lažni profili koji koriste ime i logo Mobi Banke i pozivaju korisnike da,... Dalje

Googleova AI pretraga preporučuje korisnicima opasne sajtove i prevare

Googleova AI pretraga preporučuje korisnicima opasne sajtove i prevare

Ranije ovog meseca, Google je počeo da uvodi novu funkciju pod nazivom Google Search Generative Experience (SGE) u rezultate pretrage, koja pruža br... Dalje

Lažne ponude popularnog leka Ozempic preplavile internet, stručnjaci upozoravaju na fišing prevare

Lažne ponude popularnog leka Ozempic preplavile internet, stručnjaci upozoravaju na fišing prevare

Stručnjaci kompanije Kaspersky upozorili su na alarmantan trend pojave fišing stranica koje se predstavljaju kao sajtovi legitimnih prodavaca koji n... Dalje

Uvedene sankcije protiv tri berze kriptovaluta zbog pomoći Rusiji

Uvedene sankcije protiv tri berze kriptovaluta zbog pomoći Rusiji

Kancelarija za kontrolu strane imovine američkog Ministarstva finansija (OFAC) sankcionisala je tri berze kriptovaluta zbog nuđenja usluga koje se k... Dalje