
Com o recente fim do suporte para o Windows 10, muitos utilizadores procuram alternativas e o Linux tem surgido como uma opção popular. No entanto, os piratas informáticos estão atentos a este movimento e, durante o fim de semana, comprometeram o site oficial do Xubuntu, uma conhecida variante do Ubuntu, para distribuir malware direcionado a utilizadores de Windows.
Uma armadilha para novatos
A notícia, avançada pelo OMG! Ubuntu, revela que o ataque foi especificamente desenhado para enganar os recém-chegados ao mundo Linux. Os atacantes manipularam a página de downloads, fazendo com que os utilizadores que tentassem descarregar o ficheiro torrent oficial recebessem, em vez disso, um ficheiro malicioso chamado xubuntu-safe-download.zip.
Dentro deste ficheiro .zip encontrava-se um executável (.exe) para Windows, disfarçado de instalador seguro. Um utilizador experiente de Linux, que esperaria um ficheiro de imagem .ISO, detetaria imediatamente a armadilha. Contudo, um novato vindo do ecossistema Windows poderia facilmente ser levado a executar o ficheiro, infetando assim o seu computador.
O objetivo? Esvaziar carteiras de criptomoedas
O malware foi concebido com um propósito claro: roubar criptomoedas. A sua principal função era intercetar e substituir os endereços de carteiras de criptomoedas copiados para a área de transferência do sistema. Desta forma, quando a vítima tentasse fazer uma transação, enviaria os seus fundos diretamente para os hackers.
Resposta rápida e danos contidos
Assim que a equipa do Xubuntu foi alertada para a situação, a página de downloads foi imediatamente desativada para evitar mais infeções. O projeto já anunciou que vai acelerar o desenvolvimento de um novo site estático para substituir a antiga plataforma baseada em WordPress.
É importante sublinhar que o ataque foi muito limitado. Nenhuma outra variante do Ubuntu, nem a infraestrutura principal do sistema operativo, foram afetadas. Os downloads diretos dos ficheiros ISO do Xubuntu também não foram comprometidos. Os utilizadores que já têm o Xubuntu instalado nos seus computadores não correm qualquer risco relacionado com este incidente.
Enquanto o novo site não está pronto, a equipa do Xubuntu recomenda que os downloads sejam feitos a partir do repositório oficial e seguro, disponível em https://cdimage.ubuntu.com/xubuntu/releases/.