日本語版
最新ニュース
世界

Xubuntu Web サイトのダウンロード セクションでマルウェアが入手される • –

何者かが、Xfce デスクトップ環境を備えた公式 Ubuntu フレーバーである Xubuntu の Web サイトのダウンロード セクションに侵害されたファイルを挿入することに成功しました。このマルウェアは暗号通貨を盗むように設計されていますが、これまでのところ実際の盗難の報告はありません。 捜査は続いているが、先週末に次のようなレディットの報告がいくつかあった。 これはXubuntuサブレディットにあります、メインの Xubuntu.org サイトのダウンロード ページが侵害されたことがわかりました。 Windows アプリ 自分自身を呼んだ 「Xubuntu — Safe Downloader」であり、次のように主張されています。 後者のフレーズは緑色で、ピリオドの後にスペースがなく、末尾にもスペースがありませんでした。また、間違ったソフトウェア ライセンスについても言及していました。このような詳細は、知識のある技術者にとっては疑わしいものですが、技術者以外の人にはわかりません。このハゲワシのいとこのうちの 1 人は、最近、同様のエラーを含む明らかに悪質なスパムメールによって Facebook アカウントを失いました。 ファイルは次の場所にありました WordPress のパス、不審なアクティビティは 1 か月後に続きます。 同様のレポート サイトのブログセクションがハッキングされ、英語以外の言語でスロットマシンの広告が配信されていたという。 この問題は現在、サイトのトップ バーからリンクされている「About」から「The Blog」までのすべてのサブページで 503…

Xubuntu Web サイトのダウンロード セクションでマルウェアが入手される • –

1760990125
2025-10-20 19:19:00

何者かが、Xfce デスクトップ環境を備えた公式 Ubuntu フレーバーである Xubuntu の Web サイトのダウンロード セクションに侵害されたファイルを挿入することに成功しました。このマルウェアは暗号通貨を盗むように設計されていますが、これまでのところ実際の盗難の報告はありません。

捜査は続いているが、先週末に次のようなレディットの報告がいくつかあった。 これはXubuntuサブレディットにあります、メインの Xubuntu.org サイトのダウンロード ページが侵害されたことがわかりました。

Windows アプリ 自分自身を呼んだ 「Xubuntu — Safe Downloader」であり、次のように主張されています。

後者のフレーズは緑色で、ピリオドの後にスペースがなく、末尾にもスペースがありませんでした。また、間違ったソフトウェア ライセンスについても言及していました。このような詳細は、知識のある技術者にとっては疑わしいものですが、技術者以外の人にはわかりません。このハゲワシのいとこのうちの 1 人は、最近、同様のエラーを含む明らかに悪質なスパムメールによって Facebook アカウントを失いました。

ファイルは次の場所にありました WordPress のパス、不審なアクティビティは 1 か月後に続きます。 同様のレポート サイトのブログセクションがハッキングされ、英語以外の言語でスロットマシンの広告が配信されていたという。

この問題は現在、サイトのトップ バーからリンクされている「About」から「The Blog」までのすべてのサブページで 503 Service Unavailable エラーが発生し、ダウンロード URL がメイン ページにリダイレクトされる程度まで安全になりました。ニュースセクションには、4年半前のXubuntu 21.04 Testing Weekに関する非常に古いメッセージが掲載されています。

ダウンロードは、Canonical 独自のミラー サーバー cdimage から引き続き利用できます。 最新のLTS そして 現在のクエストリリース。 ISO ファイル自体が影響を受けた形跡はありません。

マルウェア自体は、 別のRedditレポートで説明されています 「暗号クリッパー」として:

マルウェアについては、Crypto Clipper のようです。起動して「ダウンロード リンクの生成」をクリックすると、「elzvcf.exe」が AppData Roaming に保存され、永続化とスタートアップ実行を取得するためのレジストリ キーが構成されます。

このプログラムは、ユーザーのクリップボードで暗号通貨 ID を検索し、見つかった場合は、おそらくハッカー自身のものと置き換えます。明るい面としては、熱心な Hacker Newsの調査員 誰もお金を失っていないと言います。

この最新のセキュリティ問題は、次のことを厳粛に思い出させるものです。 UbuntuデスクトップGNOME バージョンを意味し、Canonical の公式製品です。同社のリミックスの唯一の有給開発者は Kubuntu に取り組み、2012 年に他の職務に再割り当てされました。私たちが定期的に指摘しているように、これは、GNOME エディションのみが LTS の 5 年間の標準サポート期間を完全に受けられることも意味します。他のデスクトップに対応するバージョンの有効期限は通常 3 年のみです。

他のすべての Ubuntu フレーバーは、小規模なボランティア チームによって運営されるコミュニティ プロジェクトであり、これにはプロジェクト自身の Web サイトも含まれます。さらに悪いことになる可能性があります。Lubuntu の公式ホームページは次のとおりです。 https://lubuntu.me/、開発者が制御を失ったため、 https://lubuntu.net/。として 2018年の更新 言った:

Lubuntu.net は、Lubuntu プロジェクトの管理下になくなりました (現時点では、FOSSASIA とは一切提携していないこと以外、これ以上のことは言えません)。

好奇心旺盛な人のために、 もう少し歴史を Ubuntuに聞いてください。

これまでのところ、公式コメントは次のとおりです。 Redditでも:

皆さん、ありがとう。私たちはホスティング環境のアップグレードに頼っていますが、ここでちょっとした間違いがあったようです。現在作業中ですが、現時点ではダウンロード ページは無効になっています。

私たちは静的環境への移行過程にあり、このようなことは過去のものになるはずですが、私たちのチームは非常に小規模で多忙です。新しい寄稿者を随時募集しておりますので、ご興味がございましたらお気軽にお問い合わせください。

たとえ誰も受け取らなかったように見えても、残念です ダニング・クルーガーランズ 盗まれた。私たちはむしろ Xubuntu が好きで、10 年前からずっとそう思っています。 ®

#Xubuntu #Web #サイトのダウンロード #セクションでマルウェアが入手される #Register

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。