В Сеуте вспыхнули столкновения между местными жителями и полицией
clip week: Слышь малая (feat. Ханза) Джаро
Владимир Зеленский ввел санкции против создателей мультсериала “Маша и Медведь” из-за пророссийских нарративов, “замаскированных под детский контент”
Песков в изумлении от поддержки Туском актов саботажа против энергоинфраструктуры ЕС
Сервисы обновления
lv: Провал “Ии или al”, в Латвии у CSDD украдены 200 000 кодов p/k, создай свой хаос и управляй им!
Лагард и ЕЦБ видят потенциал “Ии” для будущего ЕС, а нам людям Ии или Al любой ценой не нужен
clip week: MARÍA QUISPE “pacha mama”
Британская компания Ambrey Maritime Security взялась поднять кипрский танкер
Запрет на соцсети во Франции отменён, дети смогут общаться
it: Ии – Oracle запретила приём в открытый проект OpenJDK изменений, сгенерированных через AI-инструменты
lv: Латвия добавила пенсионерам: курам на смех 5% – эto 5 – 10eir. А у них ничего пенсия (шучу я!), чтоб я так жил!

it: Взлом сайта Xubuntu 2025

 

Официальный сайт дистрибутива Xubuntu скомпрометирован
 неизвестными злоумышленниками, 
В итоге на странице загрузки остались только ссылки
 на вредоносный архив и доступные зеркала

[ more…] http://aliasamp.ru/xubuntu

 

Сервисом archive копии xubuntu были сделаны 11 и 18 октября – 11 октября страница ещё не была изменена, а 18 октября на странице уже имеется вредоносное изменение. Зеркала проекта, через которые распространяются iso-образы, судя по предварительному анализу контрольных сумм, не пострадали и соответствуют эталонному cdimage.ubuntu Следы компрометации пока замечены только на сайте xubuntu.org, использующем систему управления контентом WordPress. Предположительно взлом был совершён через необновлённый плагин к WordPress, содержащий уязвимость.

Распространяемый злоумышленниками архив “Xubuntu-Safe-Download.zip” содержит исполняемый файл для платформы Windows, который преподносится как инсталлятор Xubuntu. Проверка указанного файла в сервисе VirusTotal показывает наличие вредоносного ПО.

При запуске исполняемого файла показывается фиктивный интерфейс, включающий поля для выбора версии дистрибутива для загрузки и типа пакета, а также кнопку “Generate Download Link”.
При нажатии на кнопку в каталог “AppData Roaming” сохраняется файл “elzvcf.exe” и в реестре Windows настраивается его выполнение при запуске системы.
По предварительной информации вредоносное ПО анализирует данные в буфере обмена и заменяет адреса криптокошельков Bitcoin, Litecoin, Ethereum, Dogecoin, Tron, Ripple и Cardano на кошельки злоумышленников,

“Xubuntu-Safe-Download.zip” содержит исполняемый файл для платформы Windows, необновлённый плагин к WordPress, содержащий уязвимость,

 

tags: helpsoc, xubuntu, “elzvcf.exe”, вредоносное ПО анализирует данные в буфере обмена и заменяет адреса криптокошельков Bitcoin, Litecoin, Ethereum, Dogecoin, Tron, Ripple и Cardano на кошельки злоумышленников,

тэги: helpsoc, xubuntu, “elzvcf.exe”, вредоносное ПО анализирует данные в буфере обмена и заменяет адреса криптокошельков Bitcoin, Litecoin, Ethereum, Dogecoin, Tron, Ripple и Cardano на кошельки злоумышленников/

 

 

Leave a Reply

Your email address will not be published. Required fields are marked *

Translate » LV Rus Eng Pol ..more..