Скачиваешь программу с официального сайта - получаешь малварь

Скачиваешь программу с официального сайта - получаешь малварь

Скачиваешь программу с официального сайта - получаешь малварь. Кейс огненный 🔥 и опять-таки про доверие вендорам ПО. Есть такая кроссплатформенная утилита для скачки файлов Free Download Manager. Так вот, Касперские пишут, что на официальном сайте этой утилиты три года раздавали затрояненный FDM. 😱 Причём

1. Это касалось только Linux-овой версии.
2. Затрояненное ПО скачивалось не всегда, а с некоторой вероятностью и видимо в зависимости от цифрового отпечатка жертвы.
3. Сам вендор был похоже не в курсе. 🤷‍♂️ Типа сайт подломили.

После заражения устройства злоумышленники собирали сведения о системе, историю просмотров, сохраненные пароли, файлы криптовалютного кошелька и учетные данные для облачных сервисов.

Что с этим делать непонятно. Я и сам частенько забираю актуальные версии софта с официальных сайтов в формате AppImage. 🙄 Например, Inkscape или OpenShot. Тоже мог бы попасться на подобную атаку. Видимо EDR в Linux становится вполне себе насущной необходимостью. 🧐

Скачиваешь программу с официального сайта - получаешь малварь: 5 комментариев

  1. Уведомление: Прожектор по ИБ, выпуск №4 (24.09.2023) | Александр В. Леонов

  2. Уведомление: Когда CVE это инцидент: затрояненный 3CX DesktopApp (CVE-2023-29059) | Александр В. Леонов

  3. Уведомление: Прожектор по ИБ, выпуск №3 (19.09.2023) | Александр В. Леонов

  4. Уведомление: Автоматические обновления ПО устанавливают зловред | Александр В. Леонов

  5. Уведомление: Аксиома обновления до последней версии ПО | Александр В. Леонов

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Captcha
captcha
Reload