Trójai terjedt a Xubuntu hivatalos weboldalán – a kártevő a letöltési oldalra kerülhetett
Sajnálatos hír látott napvilágot a Linux közösségben: egy Reddit-felhasználó súlyos biztonsági problémára hívta fel a figyelmet, miszerint a Xubuntu hivatalos weboldala kompromittálódhatott, és rövid ideig kártevőt szolgáltathatott a letöltési felületen keresztül. A bejelentés szerint a weboldal Download gombja egy „Xubuntu-Safe-Download.zip” nevű fájlhoz irányított, amelyben egy Windows futtatható állomány rejtőzött. A VirusTotal elemzése alapján ez a fájl trójai programként lett azonosítva. A kártevő hamis telepítőként álcázta magát, és egy megtévesztő, „felhasználási feltételeket” tartalmazó dokumentumot is mellékelt, hogy legitim szoftvernek tűnjön.
