하모니카 묻고답하기

조회 수 755 추천 수 0 댓글 4
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부

한 유저가 우분투 스냅패키지에 숨겨진 암호화폐 마이너(cryptocurrency miner) 코드를 발견했습니다. 멀웨어가 발견된 앱은 '2048buntu'이며 퍼즐게임으로 유명한 2024 게임명을 도용해 우분투 스냅으로 패키징 되어 배포되었다고 합니다.


180514_ubuntu_snap.jpg


한 깃허브 유저(Tarwirdur)는 암호화폐 마이닝 앱이 "systemd"로 위장해 PC를 지속적으로 재부팅하는 이닛 스크립트와 함께 숨겨져 있었다고 밝혀냈고 본 악성코드는 "myfirstferrari@protonmail.com"이라는 메일 계정을 통해 유저들의 바이트코인 정보를 마이닝 했다는 사실이 알려졌습니다.

우분투 스냅스토어는 해당 패키지를 삭제하는 조치를 취했지만 스냅스토어는 설치 횟수에 대한 통계를 산출하지 않기 때문에 정확한 피해 규모에 대한 보고를 내놓지 못하는 상황입니다.



참고기사: https://www.bleepingcomputer.com/news/linux/malicious-package-found-on-the-ubuntu-snap-store/

  • ?
    Moordev 2018.05.14 17:44
    플레이스토어같은 AI 악성코드판별 시스템이 이젠 우분투에도 도입되어야 겠네요.

    안드로이드처럼 권한을 세부적으로 나누거나 하는 것을 고려해야 할 듯 합니다.
  • profile
    행복한펭귄 2018.05.15 12:58

    우분투 스냅 스토어뿐만 아니라, 다양한 앱 스토어에서 악성 코드 판별 및 근본적인 제거를 실시해야겠네요.

    동의합니다.

  • ?
    iloveapink 2018.05.14 20:11

    이거보고 이제 리눅스도 안전지대가 아니구나라고 생각하면서 혹시나해서 백신을 돌려봤는데 돌리자마자 1초도 안돼서 바이러스가 잡히네요. 아... 이건뭐지??


    f-prot 백신이구요

    [found possible virus] <Unix/Heuristic-90 (not disinfectable)> /boot/memtest86+.elf


    총 3개가 잡혔네요

    qt 5.10.1 /Src에서도 저것과 같은거 잡히구

    wine으로 돌리는 starcraft에서도 하나 잡히구..

  • profile
    행복한펭귄 2018.05.15 13:00

    리눅스가 서버, 클라스터, 슈퍼 컴퓨터, 기타 분야와 요즈음은 데스크탑에 조금씩 인기를 끌기 시작하니 이젠 윈도우처럼 적극적으로 크래킹 기술을 도입해서 다양한 시도들이 있습니다.

    당연히 안전 지대는 어떤 OS든지 없습니다. 리눅스도 개인 사용자라도 백신으로 꼭 찾아서 치료해 주는 습성을 지닐 필요가 있다고 보입니다.

    이런 부분도 리눅스 사용자에게 전파해서 습관화시켜야 할 것으로 보입니다.


  1. 게시판에 질문하기 전 읽기 - 어떻게 질문을 하는 것이 좋을까?

    Date2019.11.18 ByKevin Views13004 Votes0
    read more
  2. 데비안(Debian) 리눅스 커널 업데이트 - 2018.06.01.

    Date2018.06.04 Byla_Nube(누베) Views542 Votes0
    Read More
  3. 구글 크롬(Chrome) 67.0.3396.62 업데이트

    Date2018.05.30 Byla_Nube(누베) Views674 Votes0
    Read More
  4. 파이어폭스 63의 새로운 추적 방지 - 코인 채굴기 차단

    Date2018.05.30 Byla_Nube(누베) Views535 Votes0
    Read More
  5. [잡담] 일반인들이 리눅스를 어려워하는 이유(주관적)

    Date2018.05.29 By리눅스초짜 Views1541 Votes0
    Read More
  6. 테크래빗(TechRabbit) 정보유출로 인한 해외결제 주의

    Date2018.05.25 Byla_Nube(누베) Views738 Votes0
    Read More
  7. 중국 정부 기관 구매 PC에 자체 리눅스 탑재 의무화 예정

    Date2018.05.24 ByPEACH Views781 Votes0
    Read More
  8. 센트OS(CentOS) 리눅스 커널 업데이트 - Spectre Variant 4

    Date2018.05.23 Byla_Nube(누베) Views678 Votes0
    Read More
  9. 썬더버드(Thunderbird) 52.8.0 업데이트

    Date2018.05.23 Byla_Nube(누베) Views530 Votes0
    Read More
  10. CPU 취약점 Spectre Variant 4 (스펙터 변종 4) 발표됨

    Date2018.05.22 Byla_Nube(누베) Views667 Votes0
    Read More
  11. FreeOffice 2018 이 나왔습니다.

    Date2018.05.20 By재팔 Views1464 Votes0
    Read More
  12. 캐노니컬, 우분투 18.04 LTS MS 윈도스토어에서 설치 가능

    Date2018.05.18 ByPEACH Views648 Votes0
    Read More
  13. 캐노니컬 우분투 스냅스토어 보안 취약점 이슈 follow up

    Date2018.05.17 ByPEACH Views535 Votes0
    Read More
  14. System76의 자체 리눅스 배포판 POP!_OS 18.04 LTS

    Date2018.05.16 ByPEACH Views2267 Votes0
    Read More
  15. 인텔 리눅스 Wi-Fi 데몬 개선을 위한 IWD 0.2 공개

    Date2018.05.15 ByPEACH Views594 Votes0
    Read More
  16. 우분투 스냅스토어에서 멀웨어 숨겨진 패키지 발견

    Date2018.05.14 ByPEACH Views755 Votes0
    Read More
  17. GandCrab 랜섬웨어 감염피해 확산에 따른 주의 권고

    Date2018.05.14 Byla_Nube(누베) Views560 Votes0
    Read More
  18. Purism 리눅스 스마트폰을 위한 그놈 모바일 쉘 제작 기획 발표

    Date2018.05.14 ByPEACH Views572 Votes0
    Read More
  19. 센트OS(CentOS) 리눅스 커널 업데이트 - 3.10.0-862.2.3.el7, 2.6.32-696.28.1.el6

    Date2018.05.13 Byla_Nube(누베) Views593 Votes0
    Read More
  20. 그놈 3.28.2 버전 발표 (메모리 누수 문제 해결)

    Date2018.05.13 By행복한펭귄 Views982 Votes0
    Read More
  21. 윈도 등 OS서 (인텔 CPU) 하드웨어 디버그 예외 예상 못해… 美 국토보안부, 사용자들에 주의 호소

    Date2018.05.11 Byla_Nube(누베) Views526 Votes0
    Read More
Board Pagination Prev 1 ... 50 51 52 53 54 55 56 57 58 59 ... 123 Next
/ 123
CLOSE