The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Взлом сайта Xubuntu с заменой ссылок на странице загрузки на вредоносное ПО

19.10.2025 20:13

Официальный сайт дистрибутива Xubuntu скомпрометирован неизвестными злоумышленниками, которые на странице загрузки дистрибутива поменяли ссылки, ведущие на торренты, на файл "https://xubuntu.org/wp-content/Xubuntu-Safe-Download.zip". В итоге на странице загрузки остались только ссылки на вредоносный архив и доступные зеркала. Разработчики Xubuntu пока не прокомментировали ситуацию, но несколько часов назад удалили вредоносный архив и заблокировали доступ к разделу "xubuntu.org/download/", организовав перенаправление на главную страницу сайта.

Сервисом archive.org копии xubuntu.org были сделаны 11 и 18 октября - 11 октября страница ещё не была изменена, а 18 октября на странице уже имеется вредоносное изменение. Зеркала проекта, через которые распространяются iso-образы, судя по предварительному анализу контрольных сумм, не пострадали и соответствуют эталонному cdimage.ubuntu.com. Следы компрометации пока замечены только на сайте xubuntu.org, использующем систему управления контентом WordPress. Предположительно взлом был совершён через необновлённый плагин к WorkPress, содержащий уязвимость.

Распространяемый злоумышленниками архив "Xubuntu-Safe-Download.zip" содержит исполняемый файл для платформы Windows, который преподносится как инсталлятор Xubuntu. Проверка указанного файла в сервисе VirusTotal показывает наличие вредоносного ПО.

При запуске исполняемого файла показывается фиктивный интерфейс, включающий поля для выбора версии дистрибутива для загрузки и типа пакета, а также кнопку "Generate Download Link". При нажатии на кнопку в каталог "AppData Roaming" сохраняется файл "elzvcf.exe" и в реестре Windows настраивается его выполнение при запуске системы. По предварительной информации вредоносное ПО анализирует данные в буфере обмена и заменяет адреса криптокошельков Bitcoin, Litecoin, Ethereum, Dogecoin, Tron, Ripple и Cardano на кошельки злоумышленников.

Интересно, что 10 сентября один из пользователей пожаловался на появление записи в блоге на сайте xubuntu.org с рекламой казино, но данная запись в блоге была оперативно удалена и инцидент не получил развития (вероятно, посчитали, что реклама была подставлена вредоносным ПО на стороне пользователя).

  1. Главная ссылка к новости (https://news.ycombinator.com/i...)
  2. OpenNews: Взломан официальный форум проекта Ubuntu
  3. OpenNews: Компания Canonical опубликовала отчёт с подробностями о взломе форума Ubuntu
  4. OpenNews: Несколько серверов Ubuntu были взломаны
  5. OpenNews: Взлом инфраструктуры Linux Mint привёл к распространению ISO-образов с бэкдором
  6. OpenNews: Взлом внутреннего GitLab-сервера Red Hat
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/64079-xubuntu
Ключевые слова: xubuntu, hack, malware
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (61) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.4, Аноним (4), 20:44, 19/10/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +3 +/
    Видимо только пользователь Windows готов таким образом транспортировать себе образы
     
     
  • 2.15, gnus (??), 21:10, 19/10/2025 [^] [^^] [^^^] [ответить]  
  • +5 +/
    Винда виновата!
     
     
  • 3.101, Аноним (101), 09:17, 20/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Ну да, зломышленники же ни о чём таком не догадывались, просто наугад так сделали. И, внезапно, сработало.
     
  • 2.59, Ан339ним (?), 23:40, 19/10/2025 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Само собой, пользователи виноваты.
     

  • 1.7, Аноним (7), 20:53, 19/10/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    А зачем нужны отдельные сайты на Kubuntu, Xubuntu и др. ?
    Есть же:
    - https://cdimage.ubuntu.com
    - https://cdimage.ubuntu.com/xubuntu/releases/25.10/release/
     
     
  • 2.9, Аноним (9), 21:00, 19/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Так это Убунту.
    Скачивайте только с нашего сайта, Ксюбунту, Опасайтесь подделок Убунту(конкурент Xubuntu).
    А это Ксюбунту. Ну типа, как это Nestle, а это Nuts.
     
  • 2.11, Dzen Python (ok), 21:03, 19/10/2025 [^] [^^] [^^^] [ответить]  
  • +7 +/
    Наследие, лолд.
    Ты еще спроси, почему каждый спинофф убунты продвигается не как "-гноме-мета -гноме-брендинг, +крыса-мета +крыса-брендинг", а едва ли не как отдельная уникальная ОС. Ну или до недавнего времени продвигалось.
     
  • 2.48, Аноним (48), 22:55, 19/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    А промоматериалы?
     

  • 1.10, Аноним (10), 21:01, 19/10/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • –13 +/
    От Каноникал я особо сильной безопасности и не ожидал. Обочина линукса. В ядро не контрибутит. Выдает мертворожденные проекты. Дистр недружелюбен к новичкам (несмотря на рекламу, постулирующую обратное). Самый бредовый дистр эвер, самая бездарная компания эвер. Если Каноникал резко исчезнет, десктопный линукс с удивлением обнаружит, что ничего особо не потерял.
     
     
  • 2.12, Аноним (7), 21:05, 19/10/2025 [^] [^^] [^^^] [ответить]  
  • +7 +/
    Насколько я понимаю Canonical к этим сайтам не имеет прямого отношения.
     
     
  • 3.13, Аноним (10), 21:09, 19/10/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Смотри подвал сайта: Xubuntu and Canonical are registered trademarks of Canonical Ltd.
     
     
  • 4.16, Аноним (7), 21:12, 19/10/2025 [^] [^^] [^^^] [ответить]  
  • +3 +/
    А почему пропустил "The Xubuntu team" ?
     
     
  • 5.19, Аноним (10), 21:17, 19/10/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Думаешь, "The Xubuntu team" это юрлицо какое? Вероятнее, это название их подразделения в канониКале. Ну как "The janitorial team".
     
  • 4.114, Аноним (114), 11:05, 20/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    А какое отношение торговая марка имеет к содержимому сайта?
     
  • 2.14, Аноним (7), 21:10, 19/10/2025 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Ubuntu так-то работает на самых больших машинах:
    https://opennet.ru/63390-cluster
     
     
  • 3.20, Аноним (9), 21:17, 19/10/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > Ubuntu так-то работает на самых больших машинах:

    Админы этих самых больших машин скачали, virus(xubuntuдитр).exe, точно.

     
  • 3.23, Аноним (10), 21:20, 19/10/2025 [^] [^^] [^^^] [ответить]  
  • +5 +/
    На третьем месте, уступая редхату. Редхат, в свою очередь, активно коммитит в ядро, и без редхата считай нет десктопного линукса. Редхат тупо везде. Парсинг xml? Редхат. GTK? Редхат. Гном? Редхат. Стандарты фридесктопа? Редхат. Флатпак? Редхат. Нормально запилить поддержку нвидии в вяленом? Снова редхат. А канониКала нету нигде. Вещь в себе.
     
     
  • 4.33, Аноним (33), 22:10, 19/10/2025 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Так у Red Hat примерно 21000 сотрудников, а у Canonical 1200.
     
     
     
     
    Часть нити удалена модератором

  • 7.103, Shantikov (?), 09:57, 20/10/2025 [ответить]  
  • +/
    > Они хотя бы сделали. А ты только коммент на опеннете написал.

    Классика подмены понятий. Почему кто-то за них должен решать их задачи? Ведь есть просто пользователи, которые высказывают своё мнение о том, чем удобнее пользоваться.

     
  • 5.56, Ан339ним (?), 23:31, 19/10/2025 [^] [^^] [^^^] [ответить]  
  • +4 +/
    > Так у Red Hat примерно 21000 сотрудников, а у Canonical 1200.

    21К сотрудников за деньги делает больше, чем все т.н. сообщество за подачки...

     
  • 4.36, Аноним (9), 22:24, 19/10/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Вот все думаю на Редхат перейти, но как там с репозиториями на территории Рф., Arch уже давно не юзаю, известны проблемы с серверами Рф, особенно всякие Manjaro.
    Раньше думал мало пакетов, но решается Flatpakom.
     
     
  • 5.38, ржущий наблюдатель (?), 22:28, 19/10/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Да в редхат сразу переходите. 21001 сотрудником. Как раз работу реп в эреф и наладите.
     
  • 5.58, Pepenez (ok), 23:36, 19/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Вам на Ред Ос. Практически то же самое, только российское.
     
     
  • 6.66, Аноним (66), 00:49, 20/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    А, да) Но незнаю.
    Так то на дебианах. Но уже прогресс, уже не на Arch.
    Альт я уже пробовал, там какое то не юзер френдли, все под какими то рутами, рут под рутами, вообщем, лайбрари по другому называются, вообщем Аффродабл.
    Вот думаю РедОс, это как Росская дрель, российскую я уже пытался купить, но российские дрели стоят дороже аналогов китайских, хотя на любой Китайской можно написать Рокот, на любой российкой можно написать Маде Ин Чайна.)
     
     
  • 7.106, Юзер убунту (?), 10:08, 20/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > Так то на дебианах

    Не переживай, в астре выкинули все упоминания, что это вообще-то бесплатный дебиан, но зато себя вписали единственными авторами системы.. 😆

     
     
  • 8.113, d (??), 10:57, 20/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    зато бабло ящиками гребут и не парятся ... текст свёрнут, показать
     
  • 6.93, Игорь Брин (?), 07:59, 20/10/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Это как сказатьь, что Лада практически Мерседес )))
     
  • 6.96, Аноним (33), 08:38, 20/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Ну да, только копирайты Red Hat из чейнджлогов выпилили и себя любимых добавили.
     
  • 5.107, Cyd (?), 10:24, 20/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    еще есть бесплатный редхат от оракла
     
  • 4.102, Кек (?), 09:23, 20/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Исчезновение всего вышеперечисленного заметят и вздохнут с облегчением.
     
  • 4.112, Аноним (112), 10:52, 20/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    LXC/LXD, Snap, AppArmor.
     
  • 3.62, penetrator (?), 23:54, 19/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    первых три места

    1. SUSE Linux Enterprise Server 15
    2. HPE Cray OS
    3. SUSE Linux Enterprise Server 15 SP4

    из первой десятки толко Eagle который тупо крутится в Azure и сделан циркачами с мелкософта, отсюда и бубунта, странно что не Azure Linux

    так к чему вот такие посты? какая реальная корреляция с качеством продукта?

    достаточно один раз потыкать бубунту, чтобы понять что это кусок субстанции

     
  • 2.17, Аноним (17), 21:14, 19/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    >От Каноникал я особо сильной безопасности и не ожидал.

    Фигасе, триллер. Наивная убунта, надеется, что Анонимы с опеннета ждут от нее безопасности.
    А они, туды их в качель, не ждут! Спрашивается, как теперь дальше жить печальной убунте?!

     
     
  • 3.25, Аноним (9), 21:24, 19/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Да надо фильм снять, про взлом ксюбунту.
    Тыдыщь, типа там звук такой как в фильмах, в треллерах.
    Типаа Васян из БолгенОс взломал код Ксюбунту, и нашел артефакт.
    Ну вообщем там сценарист за $$ за неделюку накорябает.
     
  • 2.18, gnus (??), 21:14, 19/10/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    А если десктопный линукс исчезнет,  то все с удивлением обнаружат... нет, без удивления :D
     
  • 2.32, dannyD (?), 22:04, 19/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    >>От Каноникал я особо сильной безопасности и не ожидал. Обочина линукса. В ядро не контрибутит. Выдает мертворожденные проекты. Дистр недружелюбен к новичкам (несмотря на рекламу, постулирующую обратное....

    - Чем крыса отличаестя от хомячка?
    - У хомячка пиар лучше.

    лично у меня не задалось еще в году пятнадцатом...

     
  • 2.35, Аноним (9), 22:22, 19/10/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Xubuntu, самое лучшее)
     
  • 2.104, Юзер убунту (?), 10:02, 20/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > Выдает мертворожденные проекты

    Которые в отличие от многих других поддерживаются 10 лет бесплатно..

     

  • 1.22, Someone (??), 21:19, 19/10/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +10 +/
    Слелать сайт на вордпрессе.. Точно ненормальные.
     
     
  • 2.63, penetrator (?), 23:56, 19/10/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    погоди мне тут давеча накидали минусов, что PHP труп и вордпрес в принципе такое себе поделие

    а ты тут раскачиваешь лодку )))

     
  • 2.83, Аноним (83), 06:41, 20/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Вордпресс взломали по тому, что он популярен. А раз он популярен значит ли, что большая часть вэб-дизайнеров не нормальные? Другие сиэмэмки тоже взламывали и чо? Обновляться надо регулярно.
     
     
  • 3.110, Аноним (110), 10:36, 20/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    по-ха-пэха - это в принципе не язык, это 6астард от ИТ. Любые поделия на по-ха-пэхе автоматом считаются "выбростьте эту д-pянь".
     

  • 1.40, Аноним (40), 22:39, 19/10/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    После того, как убунтуводы грохнули свой upstart, невозможно стало относиться к ним серьёзно. А тут ещё и во вротпресс вляпались.
     
     
  • 2.64, Аноним (64), 00:37, 20/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    То есть после того как они грохнули свой юнити ты к ним относился серьёзно?
     
     
  • 3.111, iPony128052 (?), 10:45, 20/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    нелогичный вопрос

    отказ от своего Upstart в пользу Systemd был раньше чем отказ от Unity в пользу GNOME

     

  • 1.55, Аноним (55), 23:24, 19/10/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +4 +/
    То есть ребята на линуксячем сайте в ссылку с названием "Torrent download" подставили ZIP, в котором еще и виндовый EXE был? Это на кого рассчитано вообще было? Похоже, эти недохакеры по себе же оценивали уровень интеллекта своих потенциальных жертв.
     
  • 1.61, Аноним (61), 23:45, 19/10/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    У кого проблемы с использованием монитора 2k в xubuntu есть размытие шрифтов при маштабе 125%.Чтоб этого избежать делаем так выставляем window scaling 2x, потом в настройках монитора scale 0.75.
    Все могем пользоватся шрифты четкие,пользуемся замечательным дистром!
    :)
     
     
  • 2.70, Аноним (70), 02:01, 20/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Ты не пробовал посчитать фактический DPI монитора по его реальным физическим размерам и сделать потом
    xrandr --dpi <сколько получилось>
     

  • 1.72, iPony128052 (?), 03:45, 20/10/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    > Распространяемый злоумышленниками архив "Xubuntu-Safe-Download.zip" содержит исполняемый файл для платформы Windows, который преподносится как инсталлятор Xubuntu

    На сайте Mint было дело хотя бы ISO образ подделали с полезной нагрузкой.

     
     
  • 2.89, iPony128052 (?), 07:40, 20/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Собсвенно новость https://www.opennet.me/opennews/art.shtml?num=43915
     

  • 1.77, Онаним443 (?), 06:03, 20/10/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Кто качает таким образом экзешнки - тот должен страдать и тому ещё рано в линукс.
    Винда с антивирусом касперского того выбор.
     
     
  • 2.97, Аноним (97), 08:39, 20/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    А ты прямо супер специалист по линуксу?
     
  • 2.105, Юзер убунту (?), 10:04, 20/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    То есть это винда виновата, что через необновленный плагин взломали сайт одного из деривативов убунты? 😆
    Рен-ТВ хоть иногда выключай..
     

  • 1.78, Аноним (78), 06:20, 20/10/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Такое впечатление, что кто-то из местных взламывает всё в Linux, что может, для популярности.
     
     
  • 2.79, Аноним (78), 06:22, 20/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Признавайтесь кто это делает
     
     
  • 3.91, Аноним (61), 07:54, 20/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    В основном делается из хулиганских побуждений с целью легкой наживы, тем более этот злосчастный дырявый плагин висел
     

  • 1.87, Аноним (61), 07:23, 20/10/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    И еще добавлю рекомендую поставить шрифт Inter Variable Regular 9, тема окон выбираем Default-xhdpi,шрифты не трогаем по умолчанию 96 dpi, тема значков Papirus-Light.
     
  • 1.95, Аноним (97), 08:37, 20/10/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    Кстати, xubuntu давно не торт, рекомендую Lubuntu, LXQt гораздо легче XFCE.
     
     
  • 2.100, 1 (??), 08:52, 20/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    В лубунту к апрелю мейнтейнеры смогут наконец то вместо openbox прикрутить к lxqt labwc
     

  • 1.99, Аноним (99), 08:43, 20/10/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    >вредоносное ПО анализирует данные в буфере обмена и заменяет адреса криптокошельков Bitcoin, Litecoin, Ethereum, Dogecoin, Tron, Ripple и Cardano на кошельки злоумышленников

    Судя по тому что на этих адресах по прежнему по $0.00 это даже и не взлом был, а пиар-акция чтобы новостники написали про КсюБьюньтью.

     
     
  • 2.108, iPony128052 (?), 10:32, 20/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Так не повезло.
    Не такой уж большой шанс был за такое время это успело на каком-то сработать.
    Как будто куча народу её качает.
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2025 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру