全球第三大受歡迎的Linux Mint網站遭駭,Mint 17.3肉桂版安裝檔被植入後門

Linux Mint網站遭駭,安裝檔被植入後門

駭客於近日駭入了Linux Mint網站,於該站所供應的Linux Mint作業系統映像檔(ISO)中植入了後門程式,還入侵了Linux Mint論壇資料庫,Linux Mint作者Clement Lefebvre已證實此事,確認受影響的版本為Linux Mint 17.3肉桂版(Cinnamon edition),並呼籲論壇用戶變更密碼。

Linux Mint為一基於Ubuntu及Debian所打造的Linux作業系統,旨在提供強大又容易上手的開放源碼作業系統,根據維基媒體在2015年上半年偵測造訪該站的作業系統流量報告,若不計Android與Mac OS,Linux Mint為全球第三大受歡迎的Linux作業系統版本,僅次於Ubuntu與Fedora。

Lefebvre說明,受影響的只有當天自官網下載Linux Mint 17.3肉桂版的使用者,藉由Torrent或直接HTTP連結來下載Linux Mint 17.3肉桂版的用戶並未受到波及,此外,其他版本則未被竄改。

根據卡巴斯基實驗室(Kaspersky Lab)的分析,駭客所嵌入的是個單純的後門程式,允許駭客透過未加密的IRC連結控制,該後門程式可用來下載任何檔案、於機器上執行任何命令,也能進行分散式阻斷服務攻擊。


最喜歡「後門」的不就是黑心國!我看這應該是黑心國的無聊駭客做的好事!

🍎たったひとつの真実見抜く、見た目は大人、頭脳は子供、その名は名馬鹿ヒカル!🍏