Xubuntu.org có thể đã bị xâm nhập
(old.reddit.com)- Người dùng gần đây phát hiện cấu trúc bất thường của Xubuntu.org và các hoạt động đáng ngờ
- Đã phát hiện một số liên kết dẫn đến các trang web bên ngoài đáng ngờ hoặc dẫn đến việc tải xuống tệp không được xác thực
- Trong cộng đồng, đang có sự cảnh giác về khả năng lừa đảo hoặc phát tán phần mềm độc hại
- Bên Xubuntu chính thức cho biết đang tiến hành điều tra xem có bị xâm phạm hay không
- Người dùng được khuyến nghị dừng mọi hành động tải xuống và đăng nhập cho đến khi có xác nhận an toàn
1 bình luận
Ý kiến trên Hacker News
Chức năng chính của mã độc này là phát hiện địa chỉ ví tiền mã hóa trong clipboard và thay thế bằng địa chỉ của kẻ tấn công
Đồng thời cũng không có gì đảm bảo rằng nó không thực hiện thêm các hành vi độc hại khác
Có bình luận được ghim trong thread nguồn https://old.reddit.com/r/xubuntu/comments/1oa43gt/xubuntuorg_might_be_compromised/
Tôi đã kiểm tra checksum của file ISO mới nhất trên website chính thức của Xubuntu và trông có vẻ bình thường
https://mirror.us.leaseweb.net/ubuntu-cdimage/xubuntu/releases/24.04/release/
“Bản tải torrent có chứa một exe đáng ngờ và
tos.txtbên trong file zip, trong tos có ghi bản quyền năm 2026 dù hiện tại là 2025 nên khá đáng nghi, tôi đã mở exe bằng file-roller nhưng không tìm thấy file.torrentnào”SHA256SUMStừ đâu, và liệu bạn có kiểm tra xem chữ ký gpg của file checksum đó có được tải từ một nơi đáng tin cậy hay khôngĐiều đáng sợ trong thread là sau vụ đổi domain năm ngoái, website lubuntu giả vẫn còn tồn tại, vài tuần trước tôi có cài Lubuntu và may là hình như đã tải từ trang thật, trang giả chỉ cung cấp các phiên bản tới 19.04
Lâu rồi tôi mới cài lại Lubuntu nên không biết về vụ chiếm đoạt domain gần đây, đến hôm nay tìm lại thì vẫn chưa thấy thêm thông tin gì đáng kể
Các launcher Roblox như Bloxstrap cũng tương tự, URL chính thức là https://bloxstraplabs.com nhưng các trang giả như bloxstrap[.]net lại xuất hiện rất nhiều ở top kết quả tìm kiếm
Hiện tại chúng chưa phát tán mã độc nhưng tình hình có thể thay đổi bất cứ lúc nào
Một trong những điểm khiến người ta nghi ngờ là năm bản quyền, việc ghi (C) 2026 trong năm 2025 có thể trông lạ nhưng đây là cách đôi khi vẫn được dùng trong ngành xuất bản truyền thống, tôi từng nhận giáo trình ghi năm kế tiếp vào tháng 9 và ngạc nhiên kiểu “sách đến từ tương lai à”
Mỗi lần đọc những báo cáo kiểu này tôi lại thắc mắc, liệu mọi người có thật sự để ví phần mềm tiền mã hóa trên chiếc PC họ dùng hằng ngày không, còn tôi thì giữ riêng một laptop chỉ dùng cho tiền mã hóa, ngoài cách đó tôi không nghĩ ra phương án nào an toàn hơn
Vấn đề này là một lời nhắc rằng cần xác minh checksum kỹ hơn, nếu website bị xâm nhập thì checksum cũng có thể bị chỉnh sửa tùy ý, có lẽ đã đến lúc cần một hệ thống xác minh checksum tập trung cho mọi distro lớn, hoặc thậm chí là cho tất cả distro
Trong trường hợp này, nếu dùng ISO để xóa sạch Windows và cài Linux hoàn toàn thì tác hại của mã độc gần như trở nên vô nghĩa
Link thread Reddit đã lưu trữ
Có người đùa rằng ai đó đã bí mật thêm compositor Wayland cho XFCE