Xubuntu.org'nin ele geçirilmiş olabileceği düşünülüyor
(old.reddit.com)- Son kullanıcılar, Xubuntu.org'de anormal bir yapı ve şüpheli faaliyetler tespit etti
- Bazı bağlantıların şüpheli dış sitelere yönlendirdiği veya doğrulanmamış dosya indirmelerine yol açtığı görüldü
- Toplulukta, oltalama veya kötü amaçlı yazılım yayma olasılığına karşı bir uyarı havası hakim
- Resmi Xubuntu ekibi, kesin bir ihlal olup olmadığını belirlemek için bir soruşturma yürütüyor
- Kullanıcılara, güvenlik sağlanana kadar tüm indirme ve oturum açma işlemlerini durdurmaları öneriliyor
1 yorum
Hacker News yorumu
Bu zararlı yazılımın ana işlevi, panodaki kripto para cüzdan adreslerini tespit edip bunları saldırganın adresiyle değiştirmek
Bunun dışında başka kötü niyetli davranışlar sergilemeyeceğine dair bir garanti olmadığı da belirtilmiş
Kaynak başlıkta sabitlenmiş bir yorum var https://old.reddit.com/r/xubuntu/comments/1oa43gt/xubuntuorg_might_be_compromised/
Xubuntu’nun resmi web sitesindeki en güncel ISO dosyasının checksum değerini kontrol ettim, normal görünüyor
https://mirror.us.leaseweb.net/ubuntu-cdimage/xubuntu/releases/24.04/release/
“Torrent indirmesinin içindeki zip dosyasında şüpheli bir exe ve tos.txt var; tos’ta 2026 telif hakkı ibaresi yer alıyor ama şu an 2025 olduğu için şüpheli görünüyor; file-roller ile exe’yi açtım ama .torrent dosyası bulamadım”
Başlıktaki en korkutucu şeylerden biri, geçen yılki alan adı değişikliğinden sonra sahte lubuntu sitesinin hâlâ duruyor olmasıydı; birkaç hafta önce Lubuntu kurdum ve neyse ki gerçek siteden indirmişim gibi görünüyor, sahte site yalnızca 19.04’e kadar olan sürümleri sunuyor
Uzun zaman sonra Lubuntu kurduğum için son alan adı ele geçirme meselesinden habersizdim, bugün arattığımda da hâlâ ekstra bir bilgi bulamadım
Bloxstrap gibi Roblox başlatıcılarında da benzer durum var; resmi URL https://bloxstraplabs.com olsa da bloxstrap[.]net gibi sahte siteler arama sonuçlarında üst sıralarda çıkıyor
Şu anda zararlı yazılım dağıtmıyor olabilirler ama bu durum her an değişebilir
Şüphe uyandıran unsurlardan biri de telif yılı; 2025 yılında (C) 2026 yazıyor olması garip gelebilir ama bu, geleneksel yayıncılıkta da bazen kullanılan bir yöntem, eylülde gelecek yılın tarihini taşıyan bir ders kitabı alıp “gelecekten gelen kitap” diye şaşırdığım olmuştu
Bu tür raporları her gördüğümde aklıma gelen şey, insanların gerçekten kripto para yazılım cüzdanlarını günlük kullandıkları PC’lerinde tutup tutmadığı; ben yalnızca kripto için kullanılan ayrı bir dizüstü bilgisayar saklıyorum, bunun dışında güvenli bir yöntem aklıma gelmiyor
Bu olaydan çıkarılacak ders, checksum doğrulamasının daha sıkı yapılması gerektiği; site ele geçirilirse checksum da keyfî biçimde değiştirilebilir, büyük dağıtımların tamamı ya da çoğu için merkezi bir checksum doğrulama sistemine ihtiyaç var
Bu örnekte, ISO ile Windows’u tamamen silip Linux kurarsanız zararlı yazılımın etkisi neredeyse anlamsız hâle gelir gibi görünüyor
Arşivlenmiş Reddit başlığı bağlantısı
Birisi XFCE için gizlice Wayland compositer ekledi diye yapılan şaka