The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Взлом сайта Xubuntu с заменой ссылок на странице загрузки на вредоносное ПО

19.10.2025 20:13

Официальный сайт дистрибутива Xubuntu скомпрометирован неизвестными злоумышленниками, которые на странице загрузки дистрибутива поменяли ссылки, ведущие на торренты, на файл "https://xubuntu.org/wp-content/Xubuntu-Safe-Download.zip". В итоге на странице загрузки остались только ссылки на вредоносный архив и доступные зеркала. Разработчики Xubuntu пока не прокомментировали ситуацию, но несколько часов назад удалили вредоносный архив и заблокировали доступ к разделу "xubuntu.org/download/", организовав перенаправление на главную страницу сайта.

Сервисом archive.org копии xubuntu.org были сделаны 11 и 18 октября - 11 октября страница ещё не была изменена, а 18 октября на странице уже имеется вредоносное изменение. Зеркала проекта, через которые распространяются iso-образы, судя по предварительному анализу контрольных сумм, не пострадали и соответствуют эталонному cdimage.ubuntu.com. Следы компрометации пока замечены только на сайте xubuntu.org, использующем систему управления контентом WordPress. Предположительно взлом был совершён через необновлённый плагин к WorkPress, содержащий уязвимость.

Распространяемый злоумышленниками архив "Xubuntu-Safe-Download.zip" содержит исполняемый файл для платформы Windows, который преподносится как инсталлятор Xubuntu. Проверка указанного файла в сервисе VirusTotal показывает наличие вредоносного ПО.

При запуске исполняемого файла показывается фиктивный интерфейс, включающий поля для выбора версии дистрибутива для загрузки и типа пакета, а также кнопку "Generate Download Link". При нажатии на кнопку в каталог "AppData Roaming" сохраняется файл "elzvcf.exe" и в реестре Windows настраивается его выполнение при запуске системы. По предварительной информации вредоносное ПО анализирует данные в буфере обмена и заменяет адреса криптокошельков Bitcoin, Litecoin, Ethereum, Dogecoin, Tron, Ripple и Cardano на кошельки злоумышленников.

Интересно, что 10 сентября один из пользователей пожаловался на появление записи в блоге на сайте xubuntu.org с рекламой казино, но данная запись в блоге была оперативно удалена и инцидент не получил развития (вероятно, посчитали, что реклама была подставлена вредоносным ПО на стороне пользователя).

  1. Главная ссылка к новости (https://news.ycombinator.com/i...)
  2. OpenNews: Взломан официальный форум проекта Ubuntu
  3. OpenNews: Компания Canonical опубликовала отчёт с подробностями о взломе форума Ubuntu
  4. OpenNews: Несколько серверов Ubuntu были взломаны
  5. OpenNews: SSH-бэкдор, установленный при взломе kernel.org, два года оставался незамеченным
  6. OpenNews: Взлом внутреннего GitLab-сервера Red Hat
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/64079-xubuntu
Ключевые слова: xubuntu, hack, malware
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (43) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.4, Аноним (4), 20:44, 19/10/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +4 +/
    Видимо только пользователь Windows готов таким образом транспортировать себе образы
     
     
  • 2.15, gnus (??), 21:10, 19/10/2025 [^] [^^] [^^^] [ответить]  
  • +3 +/
    Винда виновата!
     
  • 2.59, Ан339ним (?), 23:40, 19/10/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Само собой, пользователи виноваты.
     

  • 1.7, Аноним (7), 20:53, 19/10/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    А зачем нужны отдельные сайты на Kubuntu, Xubuntu и др. ?
    Есть же:
    - https://cdimage.ubuntu.com
    - https://cdimage.ubuntu.com/xubuntu/releases/25.10/release/
     
     
  • 2.9, Аноним (9), 21:00, 19/10/2025 [^] [^^] [^^^] [ответить]  
  • –2 +/
    Так это Убунту.
    Скачивайте только с нашего сайта, Ксюбунту, Опасайтесь подделок Убунту(конкурент Xubuntu).
    А это Ксюбунту. Ну типа, как это Nestle, а это Nuts.
     
  • 2.11, Dzen Python (ok), 21:03, 19/10/2025 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Наследие, лолд.
    Ты еще спроси, почему каждый спинофф убунты продвигается не как "-гноме-мета -гноме-брендинг, +крыса-мета +крыса-брендинг", а едва ли не как отдельная уникальная ОС. Ну или до недавнего времени продвигалось.
     
  • 2.48, Аноним (48), 22:55, 19/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    А промоматериалы?
     

  • 1.10, Аноним (10), 21:01, 19/10/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • –10 +/
    От Каноникал я особо сильной безопасности и не ожидал. Обочина линукса. В ядро не контрибутит. Выдает мертворожденные проекты. Дистр недружелюбен к новичкам (несмотря на рекламу, постулирующую обратное). Самый бредовый дистр эвер, самая бездарная компания эвер. Если Каноникал резко исчезнет, десктопный линукс с удивлением обнаружит, что ничего особо не потерял.
     
     
  • 2.12, Аноним (7), 21:05, 19/10/2025 [^] [^^] [^^^] [ответить]  
  • +5 +/
    Насколько я понимаю Canonical к этим сайтам не имеет прямого отношения.
     
     
  • 3.13, Аноним (10), 21:09, 19/10/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Смотри подвал сайта: Xubuntu and Canonical are registered trademarks of Canonical Ltd.
     
     
  • 4.16, Аноним (7), 21:12, 19/10/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    А почему пропустил "The Xubuntu team" ?
     
     
  • 5.19, Аноним (10), 21:17, 19/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Думаешь, "The Xubuntu team" это юрлицо какое? Вероятнее, это название их подразделения в канониКале. Ну как "The janitorial team".
     
  • 2.14, Аноним (7), 21:10, 19/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Ubuntu так-то работает на самых больших машинах:
    https://opennet.ru/63390-cluster
     
     
  • 3.20, Аноним (9), 21:17, 19/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > Ubuntu так-то работает на самых больших машинах:

    Админы этих самых больших машин скачали, virus(xubuntuдитр).exe, точно.

     
  • 3.23, Аноним (10), 21:20, 19/10/2025 [^] [^^] [^^^] [ответить]  
  • +4 +/
    На третьем месте, уступая редхату. Редхат, в свою очередь, активно коммитит в ядро, и без редхата считай нет десктопного линукса. Редхат тупо везде. Парсинг xml? Редхат. GTK? Редхат. Гном? Редхат. Стандарты фридесктопа? Редхат. Флатпак? Редхат. Нормально запилить поддержку нвидии в вяленом? Снова редхат. А канониКала нету нигде. Вещь в себе.
     
     
  • 4.33, Аноним (33), 22:10, 19/10/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Так у Red Hat примерно 21000 сотрудников, а у Canonical 1200.
     
     
  • 5.42, Аноним (42), 22:44, 19/10/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > у Canonical 1200

    И эти полтора землекопа умудряются двигать кровати по кругу, уничтожая свой труд буквально за пару релизов. Нарисовали тему Хуман - удалили тему Хуман. Сделали upstart - удалили upstart.

     
  • 5.56, Ан339ним (?), 23:31, 19/10/2025 [^] [^^] [^^^] [ответить]  
  • +4 +/
    > Так у Red Hat примерно 21000 сотрудников, а у Canonical 1200.

    21К сотрудников за деньги делает больше, чем все т.н. сообщество за подачки...

     
  • 4.36, Аноним (9), 22:24, 19/10/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Вот все думаю на Редхат перейти, но как там с репозиториями на территории Рф., Arch уже давно не юзаю, известны проблемы с серверами Рф, особенно всякие Manjaro.
    Раньше думал мало пакетов, но решается Flatpakom.
     
     
  • 5.38, ржущий наблюдатель (?), 22:28, 19/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Да в редхат сразу переходите. 21001 сотрудником. Как раз работу реп в эреф и наладите.
     
     
  • 6.52, Аноним (9), 23:16, 19/10/2025 Скрыто ботом-модератором     [к модератору]
  • +/
     
  • 6.65, Аноним (65), 00:43, 20/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Хорошо, ржущщий наблюдатель)
    Да не мне просто интересно, для разнообразия.
     
  • 5.58, Pepenez (ok), 23:36, 19/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Вам на Ред Ос. Практически то же самое, только российское.
     
     
  • 6.66, Аноним (65), 00:49, 20/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    А, да) Но незнаю.
    Так то на дебианах. Но уже прогресс, уже не на Arch.
    Альт я уже пробовал, там какое то не юзер френдли, все под какими то рутами, рут под рутами, вообщем, лайбрари по другому называются, вообщем Аффродабл.
    Вот думаю РедОс, это как Росская дрель, российскую я уже пытался купить, но российские дрели стоят дороже аналогов китайских, хотя на любой Китайской можно написать Рокот, на любой российкой можно написать Маде Ин Чайна.)
     
  • 5.69, Аноним (69), 01:04, 20/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Четвертый год идет, а он блокировки обходить не научился, позорище.  Удивительно, что контракт еще не подписал.
     
  • 3.62, penetrator (?), 23:54, 19/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    первых три места

    1. SUSE Linux Enterprise Server 15
    2. HPE Cray OS
    3. SUSE Linux Enterprise Server 15 SP4

    из первой десятки толко Eagle который тупо крутится в Azure и сделан циркачами с мелкософта, отсюда и бубунта, странно что не Azure Linux

    так к чему вот такие посты? какая реальная корреляция с качеством продукта?

    достаточно один раз потыкать бубунту, чтобы понять что это кусок субстанции

     
  • 2.17, Аноним (17), 21:14, 19/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    >От Каноникал я особо сильной безопасности и не ожидал.

    Фигасе, триллер. Наивная убунта, надеется, что Анонимы с опеннета ждут от нее безопасности.
    А они, туды их в качель, не ждут! Спрашивается, как теперь дальше жить печальной убунте?!

     
     
  • 3.25, Аноним (9), 21:24, 19/10/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Да надо фильм снять, про взлом ксюбунту.
    Тыдыщь, типа там звук такой как в фильмах, в треллерах.
    Типаа Васян из БолгенОс взломал код Ксюбунту, и нашел артефакт.
    Ну вообщем там сценарист за $$ за неделюку накорябает.
     
  • 2.18, gnus (??), 21:14, 19/10/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    А если десктопный линукс исчезнет,  то все с удивлением обнаружат... нет, без удивления :D
     
     
  • 3.57, Ан339ним (?), 23:32, 19/10/2025 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Особенно xubuntu, которую ставят 6omжи, у которых KDE тормозит. Они ведь принципиально сидят на окаменелостях, чтобы "не спонсировать корпорации"!!
     
     
  • 4.67, Аноним (65), 00:52, 20/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    >которую ставят 6omжи, у которых KDE тормозит.

    Да в этом ты прав, ведь в дизайне Xfce, сидят 6omжи, прямо подобраные, у них текучка кадров, каждый день новый дизайнер.
    И в корпоративной миссии, им говорится, вот вот и получишь Kde.

     
  • 4.68, Аноним (65), 01:00, 20/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    >вредоносное ПО анализирует данные в буфере обмена и заменяет адреса криптокошельков Bitcoin, Litecoin, Ethereum, Dogecoin, Tron, Ripple и Cardano на кошельки злоумышленников.

    Кстати подброшу тебе мысль)
    Особенно люди с Биткоином пользуюстя Xfce, но уж точно люди с биткоинами не отличают исоИмадже, от launchmevirusXubuntu.zip.

     
  • 2.32, dannyD (?), 22:04, 19/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    >>От Каноникал я особо сильной безопасности и не ожидал. Обочина линукса. В ядро не контрибутит. Выдает мертворожденные проекты. Дистр недружелюбен к новичкам (несмотря на рекламу, постулирующую обратное....

    - Чем крыса отличаестя от хомячка?
    - У хомячка пиар лучше.

    лично у меня не задалось еще в году пятнадцатом...

     
  • 2.35, Аноним (9), 22:22, 19/10/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Xubuntu, самое лучшее)
     

  • 1.22, Someone (??), 21:19, 19/10/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +5 +/
    Слелать сайт на вордпрессе.. Точно ненормальные.
     
     
  • 2.53, Аноним (9), 23:18, 19/10/2025 [^] [^^] [^^^] [ответить]  
  • +2 +/
    >Точно ненормальные.

    Да эт, секретарша Cannonical накалякала за 5 минут.

     
  • 2.63, penetrator (?), 23:56, 19/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    погоди мне тут давеча накидали минусов, что PHP труп и вордпрес в принципе такое себе поделие

    а ты тут раскачиваешь лодку )))

     

  • 1.40, Аноним (42), 22:39, 19/10/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    После того, как убунтуводы грохнули свой upstart, невозможно стало относиться к ним серьёзно. А тут ещё и во вротпресс вляпались.
     
     
  • 2.64, Аноним (64), 00:37, 20/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    То есть после того как они грохнули свой юнити ты к ним относился серьёзно?
     

  • 1.54, Аноним (54), 23:19, 19/10/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Свалил с этой фигни на Slackware еще в далеких 2009-2010гг. Ага, держу в курсе.
     
     
  • 2.60, анорним (?), 23:41, 19/10/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Мне кажется, что в 2009-2010 годах как раз нужно было валить со слаки по причине её окаменелости.
     

  • 1.55, Аноним (55), 23:24, 19/10/2025 Скрыто ботом-модератором [﹢﹢﹢] [ · · · ]     [к модератору]
  • +2 +/
     
  • 1.61, Аноним (61), 23:45, 19/10/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    У кого проблемы с использованием монитора 2k в xubuntu есть размытие шрифтов при маштабе 125%.Чтоб этого избежать делаем так выставляем window scaling 2x, потом в настройках монитора scale 0.75.
    Все могем пользоватся шрифты четкие,пользуемся замечательным дистром!
    :)
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2025 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру