IT之家 10 月 20 日消息,博主 vx-underground 在 Reddit 和 X 平臺(tái)上報(bào)告,其訪問 xubuntu.org/download/ 頁面下載 Xubuntu Linux 時(shí),得到的文件包并非預(yù)期的 Linux 鏡像,而是一個(gè)包含可疑 Windows 可執(zhí)行文件(.exe)的 ZIP 壓縮包。
該博主拆解相應(yīng)壓縮包,發(fā)現(xiàn)其中含有兩份文件,分別是所謂的“條款文件“tos.txt,其中寫有“Copyright (c) 2026 Xubuntu.org”字樣(由于當(dāng)前仍是 2025 年,這個(gè)“2026 版權(quán)年份”的信息顯然并不對頭);以及可疑的 .exe 可執(zhí)行文件。
經(jīng)過分析,相應(yīng) .exe 文件實(shí)為一種加密貨幣竊取惡意軟件(crypto clipper),在用戶點(diǎn)擊后即會(huì)潛伏在 Windows 的 AppData 目錄搜集用戶隱私信息。對此,評論區(qū)許多用戶表示黑客此舉“不可思議”,相應(yīng)行為“極不專業(yè)”,看上去像是低質(zhì)量的攻擊嘗試。
后續(xù),Xubuntu Linux 官方確認(rèn)稱平臺(tái)遭黑客入侵,并臨時(shí)禁用了 xubuntu.org/download,以防止更多用戶誤下載受感染文件。
我們依賴托管環(huán)境進(jìn)行升級,似乎出現(xiàn)了一個(gè)小問題。我們正在處理,目前已暫時(shí)關(guān)閉下載頁面。
另據(jù) Linux News 報(bào)道,xubuntu.org 可能自本月中旬就遭到黑客入侵,除下載文件被篡改外,還有用戶發(fā)現(xiàn)網(wǎng)站上出現(xiàn)完全不相關(guān)的文字內(nèi)容和修改過的版權(quán)頁(同樣標(biāo)注“Copyright (c) 2026 Xubuntu.org”),證明網(wǎng)站上仍有更多地方遭到黑客修改,因此用戶應(yīng)當(dāng)?shù)却?Xubuntu 官方確認(rèn)清理完成后再重新下載鏡像。
上一篇:蘋果的新產(chǎn)品在越南生產(chǎn)!代工方卻是比亞迪,特朗普幫了大忙
下一篇:沒有了