پرکاربردترین سایت توزیع لینوکس هک شد
مرکز ماهر از هک شدن پرکاربردترین سایت توزیع نرمافزار متنباز لینوکس «Linux Mint» خبر داد.
به گزارش واحد هک و نفوذ سایبربان؛ «Linux Mint» یکی از مشهورترین سایتهای توزیع لینوکس در دنیا است اما بهتازگی، نسخه «ISO» آن با یک نسخه حاوی «backdoor» جایگزین شده است.
مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانهای اعلام کرد: اگر شما هم جزء آن دسته از افرادی هستید که در تاریخ ۲۰ فوریه سال جاری میلادی توزیع «Mint» را دانلود و نصبکردهاید، در حقیقت از یک توزیع آلوده در حال استفاده هستید.
چراکه در تاریخ ۲۰ فوریه یک گروه ناشناس از هکرها به سایت «Linux Mint» حمله کرده و لینک دانلود مربوط به توزیع Mint را با لینکی که به یکی از سرورهای خودشان اشاره میکند و حاوی یک نسخه ISO حاوی «backdoor» است، به نام « Linux Mint ۱۷.۳Cinnamon Edition» جایگزین کردند.
به گفته گروه «Linux Mint» این حمله فقط یکی از نسخههای این توزیع را به نام « Linux Mint ۱۷.۳Cinnamon Edition» آلوده کرده است. ضمن اینکه تنها دانلودهایی که در تاریخ ۲۰ فوریه انجامشده است، آلودهشدهاند.
هکرها با استفاده از دسترسی به سرورهای زیرساخت «Mint» و پسازآن با دسترسی به سرور www-data توانستهاند یک shell از آن در اختیار گیرند. پسازآن هکرها با دستکاری صفحه دانلود مربوط به «Linux Mint» و جایگزینی آن با یک سرور FTP آلوده موجود در کشور بلغارستان (با آدرس ۵.۱۰۴.۱۷۵.۲۱۲) اقدام به جایگزینی لینک دانلود این توزیع لینوکس کردهاند.
این توزیع آلوده علاوه بر دارا بودن تمام ویژگیهای توزیعهای عادی «Linux Mint»، حاوی یک «backdoor» بانام «Tsunami» است که این امکان را به حملهکننده میدهد که از طریق سرورهای IRC (Internet Relay Chat) به سیستم قربانی دسترسی داشته باشد.
Tsunami یکی از تروجانهای نامآشنای مربوط به لینوکس است که درواقع یک IRC bot ساده بوده و برای حملات DDOS از آن استفاده میشود.
البته گروه مدیریتی «Linux Mint» با شناسایی این حمله و پاک کردن لینک آلوده موجود، از آلوده شدن تعداد بیشتری از کاربران جلوگیری کرده است. بری این کارگروه «Linux Mint» تمامی دامنههای linuxmint.com را بهصورت آفلاین درآورده و عملیات لازم را انجام داده است.
همچنین این گروه هکری با سرقت کل دیتابیس سایت «Linux Mint» اقدام به فروش آن به قیمت ۸۵ دلار کردهاند. گفته میشود که این گروه هکری یک گروه نهچندان حرفهای بوده که توانسته با استفاده از بدافزارها و ابزارهای آماده اقدام به انجام این حمله کند.
- ۹۴/۱۲/۲۵