Il sito Free Download Manager ha reindirizzato gli utenti Linux ad un malware in grado di rubare informazioni
Il pacchetto #Debian malevolo droppa script Bash (logga anche RMM) e Crond backdoor (crea uno startup stealer) con reverse shell da server C2.
bleepingcomputer.com/news/secu…
Free Download Manager site redirected Linux users to malware for years
A reported Free Download Manager supply chain attack redirected Linux users to a malicious Debian package repository that installed information-stealing malware.Bill Toulas (BleepingComputer)
like this
reshared this
Giovanni Petri
in reply to informapirata ⁂ :privacypride: • •Un promemoria che linux non è invulerabile a prescindere, bisogna utilizzare le misure di sicurezza e gli strumenti messi a disposizione, soprattutto utilizzare quando possibile il gestore di pacchetti della propria distribuzione o flatpak, in quanto i programmi a disposizione in questi modi sono soggetti ad un certo controllo e i pacchetti sono firmati dai manutentori, rendendo molto più difficile la manomissione dei file scaricati
@Informatica (Italy e non Italy 😁)
rapsodo_cercasi
in reply to Giovanni Petri • • •Giovanni Petri
in reply to rapsodo_cercasi • •più che "a prova di utonto" sento spessissimo dire che linux "è 100000 volte più sicuro di windows" o che "linux non ha virus", purtroppo questa notizia mostra che effettivamente esistono virus per linux.
inoltre ogni sistema operativo offre protezioni diverse ai propri utenti e ha diverse pratiche consigliate, questo è un esempio in cui gli sviluppatori e gli utenti hanno voluto utilizzare su linux lo stesso sistema di distribuzione del software usato su windows e sono rimasti esposti a rischi evitabili
Gianpietro
in reply to informapirata ⁂ :privacypride: • • •informapirata ⁂ :privacypride: reshared this.
informapirata ⁂ :privacypride:
Unknown parent • • •si tratta di un gestore di download per Windows , macOS , Linux e Android sviluppato da Soft Deluxe
@informatica
Man
in reply to informapirata ⁂ :privacypride: • • •Giovanni Petri
in reply to Man • •@Man @informapirata :privacypride:
in realtà fino alla versione 3.9.7 era open source,
però hanno chiuso le versioni successive.
comunque non so perché sul sito dicano ancora di avere codice aperto.
repo di subversion:
sourceforge.net/p/freedownload…
like this
Alfredo Natale e Man like this.
informapirata ⁂ :privacypride: reshared this.