하모니카 묻고답하기

조회 수 788 추천 수 0 댓글 4
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부

한 유저가 우분투 스냅패키지에 숨겨진 암호화폐 마이너(cryptocurrency miner) 코드를 발견했습니다. 멀웨어가 발견된 앱은 '2048buntu'이며 퍼즐게임으로 유명한 2024 게임명을 도용해 우분투 스냅으로 패키징 되어 배포되었다고 합니다.


180514_ubuntu_snap.jpg


한 깃허브 유저(Tarwirdur)는 암호화폐 마이닝 앱이 "systemd"로 위장해 PC를 지속적으로 재부팅하는 이닛 스크립트와 함께 숨겨져 있었다고 밝혀냈고 본 악성코드는 "myfirstferrari@protonmail.com"이라는 메일 계정을 통해 유저들의 바이트코인 정보를 마이닝 했다는 사실이 알려졌습니다.

우분투 스냅스토어는 해당 패키지를 삭제하는 조치를 취했지만 스냅스토어는 설치 횟수에 대한 통계를 산출하지 않기 때문에 정확한 피해 규모에 대한 보고를 내놓지 못하는 상황입니다.



참고기사: https://www.bleepingcomputer.com/news/linux/malicious-package-found-on-the-ubuntu-snap-store/

  • ?
    Moordev 2018.05.14 17:44
    플레이스토어같은 AI 악성코드판별 시스템이 이젠 우분투에도 도입되어야 겠네요.

    안드로이드처럼 권한을 세부적으로 나누거나 하는 것을 고려해야 할 듯 합니다.
  • profile
    행복한펭귄 2018.05.15 12:58

    우분투 스냅 스토어뿐만 아니라, 다양한 앱 스토어에서 악성 코드 판별 및 근본적인 제거를 실시해야겠네요.

    동의합니다.

  • ?
    iloveapink 2018.05.14 20:11

    이거보고 이제 리눅스도 안전지대가 아니구나라고 생각하면서 혹시나해서 백신을 돌려봤는데 돌리자마자 1초도 안돼서 바이러스가 잡히네요. 아... 이건뭐지??


    f-prot 백신이구요

    [found possible virus] <Unix/Heuristic-90 (not disinfectable)> /boot/memtest86+.elf


    총 3개가 잡혔네요

    qt 5.10.1 /Src에서도 저것과 같은거 잡히구

    wine으로 돌리는 starcraft에서도 하나 잡히구..

  • profile
    행복한펭귄 2018.05.15 13:00

    리눅스가 서버, 클라스터, 슈퍼 컴퓨터, 기타 분야와 요즈음은 데스크탑에 조금씩 인기를 끌기 시작하니 이젠 윈도우처럼 적극적으로 크래킹 기술을 도입해서 다양한 시도들이 있습니다.

    당연히 안전 지대는 어떤 OS든지 없습니다. 리눅스도 개인 사용자라도 백신으로 꼭 찾아서 치료해 주는 습성을 지닐 필요가 있다고 보입니다.

    이런 부분도 리눅스 사용자에게 전파해서 습관화시켜야 할 것으로 보입니다.


List of Articles
번호 제목 추천 수 글쓴이 날짜 조회 수
공지 게시판에 질문하기 전 읽기 - 어떻게 질문을 하는 것이 좋을까? 1 0 Kevin 2019.11.18 14825
1125 CrossOver 17.5.0 출시 4 file 0 행복한펭귄 2018.05.09 804
1124 데비안(Debian) 리눅스 커널 업데이트 - 2018.05.08. 0 la_Nube(누베) 2018.05.09 471
1123 우분투(Ubuntu) LTS 리눅스 커널 업데이트 - 2018.05.08. 0 la_Nube(누베) 2018.05.09 632
1122 파이어폭스(Firefox) 60.0 업데이트 1 0 la_Nube(누베) 2018.05.10 737
1121 LibreOffice 6.0.4 발표 (88 개의 버그 수정) 5 file 0 행복한펭귄 2018.05.10 694
1120 코딩 속도를 2배 이상 올려주는 마인드 셋 2 0 행복한펭귄 2018.05.10 685
1119 4차 산업 혁명 시대의 이해와 리눅스의 역할 0 행복한펭귄 2018.05.10 602
1118 NTP(Network Time Protocol) 다중 취약점 보안 업데이트 권고 3 0 la_Nube(누베) 2018.05.10 622
1117 우분투 18.10 "우주 오징어" 2018 년 10 월 18 일 출시 예정 file 0 행복한펭귄 2018.05.11 597
1116 CentOS Linux 7.5 공식 출시, Red Hat Enterprise Linux 7.5 기반 file 0 행복한펭귄 2018.05.11 741
1115 그놈 3.30 데스크탑 환경 개선 중에 있습니다. 1 file 0 행복한펭귄 2018.05.11 625
1114 우분투 18.04의 새로운 6가지 기능 정리 1 0 행복한펭귄 2018.05.11 663
1113 리눅스에서 백업 및 하드디스크 복제 방법 정리 2 0 행복한펭귄 2018.05.11 1998
1112 [긴급] 유명 취업사이트 채용공고 지원문의로 위장된 랜섬웨어 피해 속출 1 0 la_Nube(누베) 2018.05.11 523
1111 윈도 등 OS서 (인텔 CPU) 하드웨어 디버그 예외 예상 못해… 美 국토보안부, 사용자들에 주의 호소 1 0 la_Nube(누베) 2018.05.11 562
1110 그놈 3.28.2 버전 발표 (메모리 누수 문제 해결) 5 file 0 행복한펭귄 2018.05.13 1029
1109 센트OS(CentOS) 리눅스 커널 업데이트 - 3.10.0-862.2.3.el7, 2.6.32-696.28.1.el6 1 0 la_Nube(누베) 2018.05.13 639
1108 Purism 리눅스 스마트폰을 위한 그놈 모바일 쉘 제작 기획 발표 file 0 PEACH 2018.05.14 632
1107 GandCrab 랜섬웨어 감염피해 확산에 따른 주의 권고 3 0 la_Nube(누베) 2018.05.14 619
» 우분투 스냅스토어에서 멀웨어 숨겨진 패키지 발견 4 file 0 PEACH 2018.05.14 788
Board Pagination Prev 1 ... 63 64 65 66 67 68 69 70 71 72 ... 124 Next
/ 124
CLOSE