Скачиваешь программу с официального сайта — получаешь малварь

Скачиваешь программу с официального сайта - получаешь малварь

Скачиваешь программу с официального сайта — получаешь малварь. Кейс огненный 🔥 и опять-таки про доверие вендорам ПО. Есть такая кроссплатформенная утилита для скачки файлов Free Down­load Man­ag­er. Так вот, Касперские пишут, что на официальном сайте этой утилиты три года раздавали затрояненный FDM. 😱 Причём

1. Это касалось только Lin­ux-овой версии.
2. Затрояненное ПО скачивалось не всегда, а с некоторой вероятностью и видимо в зависимости от цифрового отпечатка жертвы.
3. Сам вендор был похоже не в курсе. 🤷‍♂️ Типа сайт подломили.

После заражения устройства злоумышленники собирали сведения о системе, историю просмотров, сохраненные пароли, файлы криптовалютного кошелька и учетные данные для облачных сервисов.

Что с этим делать непонятно. Я и сам частенько забираю актуальные версии софта с официальных сайтов в формате AppIm­age. 🙄 Например, Inkscape или Open­Shot. Тоже мог бы попасться на подобную атаку. Видимо EDR в Lin­ux становится вполне себе насущной необходимостью. 🧐

Скачиваешь программу с официального сайта — получаешь малварь: 3 комментария

  1. Уведомление: Прожектор по ИБ, выпуск №4 (24.09.2023) | Александр В. Леонов

  2. Уведомление: Когда CVE это инцидент: затрояненный 3CX DesktopApp (CVE-2023-29059) | Александр В. Леонов

  3. Уведомление: Прожектор по ИБ, выпуск №3 (19.09.2023) | Александр В. Леонов

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *