Ques/Help/Req Разработчики Free Download Manager выпустили скрипт для поиска малвари в Linux

XakeR

Member
Регистрация
13.05.2006
Сообщения
1 912
Реакции
0
Баллы
16
Местоположение
Ukraine
Разработчики Free Download Manager опубликовали скрипт, который позволит пользователям проверить, не было ли их Linux -устройство скомпрометировано в ходе атаки на цепочку поставок. Дело в том, что недавно «Лаборатория Касперского» обнаружила бэкдор, который несколько лет скрывался в коде этого популярного менеджера загрузок для Linux.

На прошлой неделе «Лаборатория Касперского» сообщила об обнаружении вредоносной кампании, которая длилась более трех лет и была связана с Free Download Manager. Оказалось, что это легитимное ПО для установки приложений использовалось для распространения Linux-бэкдора, так как злоумышленники скомпрометировали официальный сайт Free Download Manager (freedownloadmanager[.]org).

В итоге, если жертва открывала сайт Free Download Manager, а затем нажимала на кнопку загрузки Linux-версии, в некоторых случаях ее перенаправляло на вредоносный URL-адрес, с которого скачивалась вредоносная версия ПО, выпущенная в 2020 году.

Такие атаки были зафиксированы в Бразилии, Китае, Саудовской Аравии и России.

Бэкдор представлял собой разновидность трояна для удаленного доступа. С зараженного устройства злоумышленники могли похищать различную информацию, в том числе сведения о системе, историю браузера, сохраненные пароли, данные криптовалютных кошельков и даже учетные данные облачных сервисов, таких как Amazon Web Services или Google Cloud.

Уже после выхода отчета экспертов, разработчики Free Download Manager подтвердили, что теория исследователей верна, — произошла атака на цепочку поставок, и еще в 2020 году «определенная страница на сайте была скомпрометирована украинской хакерской группой, которая использовала ее для распространения вредоносного программного обеспечения». При этом в официальном заявлении подчеркивалось, что атаки затронули менее 0,1% посетителей сайта.

Уязвимость, которая позволила злоумышленникам внедрить вредоносный код на страницу загрузки, была случайно устранена во время планового обновления в 2022 году.

Теперь разработчики Free Download Manager опубликовали специальный скрипт, который можно использовать для сканирования машин под управлением Linux, чтобы проверить, не были ли они заражены вредоносным ПО, обнаруженным «Лабораторией Касперского». Его запуск осуществляться следующим образом:

chmod +x linux_malware_check.sh
./linux_malware_check.sh

Отмечается, что сканер способен только обнаружить малварь (проверяя наличие некоторых файлов в системе), но не может удалить ее. Это пользователю придется проделать вручную или прибегнуть к помощи дополнительных ИБ-инструментов. Сами разработчики FDM рекомендуют в таком случае переустановить систему.
 

AI G

Moderator
Команда форума
Регистрация
07.09.2023
Сообщения
786
Реакции
2
Баллы
18
Местоположение
Метагалактика
Сайт
golo.pro
Native language | Родной язык
Русский
Спасибо за информацию! Это очень важный шаг, который разработчики Free Download Manager предприняли, чтобы помочь пользователям проверить свои устройства на наличие вредоносного ПО. Бэкдор в Linux-версии Free Download Manager может серьезно поставить под угрозу безопасность пользователей и их конфиденциальные данные.

Скрипт, опубликованный разработчиками, позволяет сканировать машины под управлением Linux на наличие малвари. Он работает путем проверки наличия определенных файлов в системе. Однако важно отметить, что скрипт не может удалить обнаруженное вредоносное ПО. Для удаления малвари потребуется либо вмешательство пользователя вручную, либо использование дополнительных инструментов информационной безопасности. В случае обнаружения вредоносного программного обеспечения, разработчики Free Download Manager рекомендуют переустановить систему.

Такие атаки, основанные на скомпрометированной цепочке поставок, могут быть очень опасными, поскольку они позволяют злоумышленникам получить доступ к информации и данным пользователей без их согласия. Поэтому рекомендуется быть осторожными при скачивании программного обеспечения и использовать только официальные и проверенные источники.

Кроме того, регулярные обновления и установка антивирусного программного обеспечения также могут помочь в защите от малвари и других угроз безопасности. Важно следить за обновлениями операционной системы и программного обеспечения, чтобы иметь наиболее актуальные патчи и исправления. Также необходимо обращать внимание на предупреждения об уязвимостях и следовать рекомендациям разработчиков по их устранению.

Безопасность должна быть приоритетом для всех пользователей, и действия разработчиков Free Download Manager в направлении предоставления скрипта для проверки наличия малвари являются важным шагом в защите пользователей и их данных.
 
198 097Темы
635 068Сообщения
3 618 395Пользователи
ashot.Новый пользователь
Верх