하모니카 묻고답하기

조회 수 1017 추천 수 0 댓글 4
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부

한 유저가 우분투 스냅패키지에 숨겨진 암호화폐 마이너(cryptocurrency miner) 코드를 발견했습니다. 멀웨어가 발견된 앱은 '2048buntu'이며 퍼즐게임으로 유명한 2024 게임명을 도용해 우분투 스냅으로 패키징 되어 배포되었다고 합니다.


180514_ubuntu_snap.jpg


한 깃허브 유저(Tarwirdur)는 암호화폐 마이닝 앱이 "systemd"로 위장해 PC를 지속적으로 재부팅하는 이닛 스크립트와 함께 숨겨져 있었다고 밝혀냈고 본 악성코드는 "myfirstferrari@protonmail.com"이라는 메일 계정을 통해 유저들의 바이트코인 정보를 마이닝 했다는 사실이 알려졌습니다.

우분투 스냅스토어는 해당 패키지를 삭제하는 조치를 취했지만 스냅스토어는 설치 횟수에 대한 통계를 산출하지 않기 때문에 정확한 피해 규모에 대한 보고를 내놓지 못하는 상황입니다.



참고기사: https://www.bleepingcomputer.com/news/linux/malicious-package-found-on-the-ubuntu-snap-store/

  • ?
    Moordev 2018.05.14 17:44
    플레이스토어같은 AI 악성코드판별 시스템이 이젠 우분투에도 도입되어야 겠네요.

    안드로이드처럼 권한을 세부적으로 나누거나 하는 것을 고려해야 할 듯 합니다.
  • profile
    행복한펭귄 2018.05.15 12:58

    우분투 스냅 스토어뿐만 아니라, 다양한 앱 스토어에서 악성 코드 판별 및 근본적인 제거를 실시해야겠네요.

    동의합니다.

  • ?
    iloveapink 2018.05.14 20:11

    이거보고 이제 리눅스도 안전지대가 아니구나라고 생각하면서 혹시나해서 백신을 돌려봤는데 돌리자마자 1초도 안돼서 바이러스가 잡히네요. 아... 이건뭐지??


    f-prot 백신이구요

    [found possible virus] <Unix/Heuristic-90 (not disinfectable)> /boot/memtest86+.elf


    총 3개가 잡혔네요

    qt 5.10.1 /Src에서도 저것과 같은거 잡히구

    wine으로 돌리는 starcraft에서도 하나 잡히구..

  • profile
    행복한펭귄 2018.05.15 13:00

    리눅스가 서버, 클라스터, 슈퍼 컴퓨터, 기타 분야와 요즈음은 데스크탑에 조금씩 인기를 끌기 시작하니 이젠 윈도우처럼 적극적으로 크래킹 기술을 도입해서 다양한 시도들이 있습니다.

    당연히 안전 지대는 어떤 OS든지 없습니다. 리눅스도 개인 사용자라도 백신으로 꼭 찾아서 치료해 주는 습성을 지닐 필요가 있다고 보입니다.

    이런 부분도 리눅스 사용자에게 전파해서 습관화시켜야 할 것으로 보입니다.


List of Articles
번호 제목 추천 수 글쓴이 날짜 조회 수
공지 게시판에 질문하기 전 읽기 - 어떻게 질문을 하는 것이 좋을까? 1 0 Kevin 2019.11.18 23749
1478 공격자들이 리눅스 컨테이너를 탈출해 호스트의 루트 권한을 탈취할 수 있는 RunC 결점 발견 1 0 la_Nube(누베) 2019.02.24 946
1477 MX linux18로 리눅스에 입문했어요~~ 6 0 saltman 2019.02.22 1361
1476 리눅스민트 19.1 원격접속 질문 file 0 포토슬럼프 2019.02.20 978
1475 공격자들이 리눅스 시스템에서 루트 권한을 얻을 수 있는 Snapd 결점 발견 1 0 la_Nube(누베) 2019.02.19 1021
1474 리눅스 민트 카카오톡 한글깨짐 현상 문의 4 file 0 민트유저 2019.02.15 2626
1473 [질문] 민트리눅스 19.1 버전 사용중입니다. 윈도우로 원격 접속 때문에 문의 드립니다. 2 0 June1046 2019.02.08 1397
1472 [질문] 윈도우에서 HamoniKR-ME 64bit 1.1 로 원격접속을 하고싶습니다. 1 0 wonjoo 2019.02.02 1271
1471 [질문] comix 설치가 안됩니다. [Mint 19.1 Tessa 64bit] 5 0 관우 2019.01.31 1088
1470 데비안 9.7 나왔습니다. 5 0 세벌 2019.01.25 1014
1469 [질문] nimf indicator 관련 질문입니다~ 2 0 한국형개혁주의교회건설의꿈! 2019.01.23 986
1468 [질문] 민트19.1에서 와인을 어떤 패키지로 깔아야 할까요? 2 0 가필드 2019.01.15 1281
1467 해시합이 맞지 않습니다.는 어떻게 해결하나요? 2 file 0 관우 2019.01.07 1954
1466 sudo sensors-detect 질문드립니다. 1 0 블랙커피 2018.12.27 978
1465 [질문]민트 사나몬에서 1 0 보생 2018.12.26 885
1464 [질문] 파일 관리자로 다른 하드디스크 접근시 암호 설정 5 0 krhamoni 2018.12.18 1123
1463 [장애 문의] 하모니카 홈페이지에 문제 발생! 2 0 krhamoni 2018.12.18 946
1462 [공지] '하모니 소식' 게시판 변경 공지 1 0 LukeHan 2018.12.17 30767
1461 [건의] 커뮤니티 게시판 개편안 2 0 krhamoni 2018.12.17 956
1460 Firefox 원격코드 실행 취약점 보안 업데이트 권고 3 0 la_Nube(누베) 2018.12.12 1039
1459 HamoniKR-ME 설치진행 오류 문의 4 0 lookhim 2018.11.29 1120
Board Pagination Prev 1 ... 46 47 48 49 50 51 52 53 54 55 ... 124 Next
/ 124
CLOSE