Ücretsiz İndirme Yöneticisi (FDM) geliştiricileri, yakın zamanda bildirilen bir tedarik zinciri saldırısı ile bir Linux cihazının enfekte olup olmadığını kontrol etmek için bir komut dosyası yayınladı.
Ücretsiz İndirme Yöneticisi, kullanıcı dostu bir arayüz aracılığıyla torrenting, vekil ve çevrimiçi video indirmeleri sunan popüler bir platform indirme yöneticisidir.
Geçen hafta Kaspersky, projenin web sitesinin 2020'de bir noktada tehlikeye atıldığını ve yazılımı kötü amaçlı bir siteye indirmeye çalışan Linux kullanıcılarının bir kısmını yeniden yönlendirdiğini açıkladı.
Bu site, bir bash bilgi çalmacı ve saldırganın sunucusundan bir ters kabuk kuran bir arka kapı yükleyen Linux için truva atlı bir FDM yükleyicisi bıraktı.
Birçok kullanıcı kötü amaçlı kurulumcuyu kurduktan sonra tuhaf davranışlar bildirmesine rağmen, Enfeksiyon Kaspersky'nin raporu yayınlanana kadar üç yıl boyunca tespit edilmedi.
Konu dikkat çekerken FDM, Kaspersky'nin ve diğerlerinin sitelerinin uzlaşmasıyla ilgili raporlarının temas sistemlerindeki bir hata nedeniyle göz ardı edildiğini araştırdı ve keşfetti.
FDM'nin sitesindeki güvenlik açıklamasını, "Sitemizdeki belirli bir web sayfasının Ukraynalı bir hacker grubu tarafından tehlikeye atıldığı ve kötü amaçlı yazılımları dağıtmak için kullandığı anlaşılıyor."
"Sadece küçük bir kullanıcı alt kümesi, özellikle 2020 ve 2022 yılları arasında Linux için FDM'yi indirmeye çalışanlar potansiyel olarak ortaya çıktı."
"İlginç bir şekilde, bu güvenlik açığı 2022'de rutin bir site güncellemesi sırasında bilmeden çözüldü."
Geliştiriciler, sitenin web sitesi güvenlik açığı yoluyla ihlal edildiğini ve saldırganların ziyaretçilerin küçük bir yüzdesi için indirme sayfasını değiştiren kötü amaçlı bir kod tanıtmasına izin verdiğini söylüyor.
Bugün FDM, bu kampanyadan Info-Sealer kötü amaçlı yazılımlarla enfekte olup olmadığını kontrol etmek için Linux bilgisayarları tarayacak bir komut dosyası yayınladı.
Komut dosyası buradan kullanılabilir ve çalıştırmak bir terminalden iki aşamalı bir işlemdir:
Kullanıcılar, tarayıcı komut dosyasının yalnızca kötü amaçlı yazılımın yüklendiğini belirleyeceğini ve sistemde bazı dosyaların varlığını arayarak tanımlayacağını, ancak bunları kaldırmadığını belirtmelidir.
Bu nedenle, tarayıcı bir şey bulursa, kullanıcılar kötü amaçlı yazılımları manuel olarak kaldırmalı veya kötü amaçlı yazılım dosyalarını bulmak ve kökünden sökmek için ek güvenlik araçları kullanmalıdır.
FDM'nin önerilen eylemi sistemi yeniden yüklemektir.
Ücretsiz İndir Manager sitesi Linux kullanıcılarını yıllarca kötü amaçlı yazılımlara yönlendirdi
Carderbee Hacking Group Tedarik Zinciri Saldırısında Hong Kong Orgs'a vuruyor
Siber casusluk saldırılarında kullanılan yeni sprysocks linux kötü amaçlı yazılım
Yeni 'Metastealer' kötü amaçlı yazılım hedefleri Intel tabanlı MacOS Systems
Facebook Messenger Kimlik Avı Dalgası Haftada 100 bin İşletme Hesapları
Kaynak: Bleeping Computer