하모니카 묻고답하기

조회 수 755 추천 수 0 댓글 4
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부

한 유저가 우분투 스냅패키지에 숨겨진 암호화폐 마이너(cryptocurrency miner) 코드를 발견했습니다. 멀웨어가 발견된 앱은 '2048buntu'이며 퍼즐게임으로 유명한 2024 게임명을 도용해 우분투 스냅으로 패키징 되어 배포되었다고 합니다.


180514_ubuntu_snap.jpg


한 깃허브 유저(Tarwirdur)는 암호화폐 마이닝 앱이 "systemd"로 위장해 PC를 지속적으로 재부팅하는 이닛 스크립트와 함께 숨겨져 있었다고 밝혀냈고 본 악성코드는 "myfirstferrari@protonmail.com"이라는 메일 계정을 통해 유저들의 바이트코인 정보를 마이닝 했다는 사실이 알려졌습니다.

우분투 스냅스토어는 해당 패키지를 삭제하는 조치를 취했지만 스냅스토어는 설치 횟수에 대한 통계를 산출하지 않기 때문에 정확한 피해 규모에 대한 보고를 내놓지 못하는 상황입니다.



참고기사: https://www.bleepingcomputer.com/news/linux/malicious-package-found-on-the-ubuntu-snap-store/

  • ?
    Moordev 2018.05.14 17:44
    플레이스토어같은 AI 악성코드판별 시스템이 이젠 우분투에도 도입되어야 겠네요.

    안드로이드처럼 권한을 세부적으로 나누거나 하는 것을 고려해야 할 듯 합니다.
  • profile
    행복한펭귄 2018.05.15 12:58

    우분투 스냅 스토어뿐만 아니라, 다양한 앱 스토어에서 악성 코드 판별 및 근본적인 제거를 실시해야겠네요.

    동의합니다.

  • ?
    iloveapink 2018.05.14 20:11

    이거보고 이제 리눅스도 안전지대가 아니구나라고 생각하면서 혹시나해서 백신을 돌려봤는데 돌리자마자 1초도 안돼서 바이러스가 잡히네요. 아... 이건뭐지??


    f-prot 백신이구요

    [found possible virus] <Unix/Heuristic-90 (not disinfectable)> /boot/memtest86+.elf


    총 3개가 잡혔네요

    qt 5.10.1 /Src에서도 저것과 같은거 잡히구

    wine으로 돌리는 starcraft에서도 하나 잡히구..

  • profile
    행복한펭귄 2018.05.15 13:00

    리눅스가 서버, 클라스터, 슈퍼 컴퓨터, 기타 분야와 요즈음은 데스크탑에 조금씩 인기를 끌기 시작하니 이젠 윈도우처럼 적극적으로 크래킹 기술을 도입해서 다양한 시도들이 있습니다.

    당연히 안전 지대는 어떤 OS든지 없습니다. 리눅스도 개인 사용자라도 백신으로 꼭 찾아서 치료해 주는 습성을 지닐 필요가 있다고 보입니다.

    이런 부분도 리눅스 사용자에게 전파해서 습관화시켜야 할 것으로 보입니다.


List of Articles
번호 제목 추천 수 글쓴이 날짜 조회 수
공지 게시판에 질문하기 전 읽기 - 어떻게 질문을 하는 것이 좋을까? 1 0 Kevin 2019.11.18 13006
775 관리자 님께 제안: young1004 접근 금지 설정 요청 4 0 세벌 2018.04.02 499
774 과연 이 게임은 리눅스에서 돌아갈까? file 0 Moordev 2021.07.02 3091
773 공인 인증서 , 인터넷 뱅킹 문제 4 0 심소니스 2015.06.14 10334
772 공기관의 리눅스 확산에 여러분의 힘이 필요합니다. 5 0 chychy 2016.04.19 5427
771 공공도서관은 아직도 윈도우XP를 사용 중... 6 file 0 행복한펭귄 2016.02.19 6015
770 공공기관 리눅스 사용청원에 대한 현재 상황을 보고드립니다. 5 0 chychy 2016.04.23 5985
769 공공PC 하모니카 설치 컴퓨터 1,528대... 2 file 0 스모프 2017.07.08 4697
768 공격자들이 리눅스 컨테이너를 탈출해 호스트의 루트 권한을 탈취할 수 있는 RunC 결점 발견 1 0 la_Nube(누베) 2019.02.24 619
767 공격자들이 리눅스 시스템에서 루트 권한을 얻을 수 있는 Snapd 결점 발견 1 0 la_Nube(누베) 2019.02.19 738
766 공개키 오류로 인해.. apt-get update를 할 수 없습니다. 도와주세요. 2 0 이다 2015.07.11 9796
765 고용노동부 전액지원 IT 전문가 취업희망 구직자/실업자 전문 무료교육 file 0 아이티윌부산 2022.05.04 520
764 고생하십니다. ^^ 두번째 질문 드립니다. ㅋ 6 file 0 잉구탱구 2014.12.04 10955
763 고사양 PC용 linux로, 어떤 게 적합할까요?? 7 0 식혜고양이 2016.09.16 6326
762 고맙습니다. 수고하셨습니다. 1 0 아마추워 2014.12.28 8108
761 고맙습니다. 1 0 acrix 2014.12.29 9112
760 계정 B에서 카톡을 설치하려 했더니 계정 A에서 이미 설치되었다고 설치가 안됩니다. 2 file 0 청단 2022.08.19 528
759 결국은 밀고 16.04를 깔았습니다. 9 file 0 고스트 2016.04.22 6163
758 결국은 winscp를 wine 위에서 돌립니다. ^^ 13 0 바람곰돌 2016.05.19 6285
757 겨우 1.5억 투자하는데 기대를 많이하시네요 2 0 난무료게임만햐 2014.12.28 8663
756 게임 wesnoth에서 메뉴 한글이 깨져서 나오네요. 3 0 달빛향기 2015.08.31 8711
Board Pagination Prev 1 ... 80 81 82 83 84 85 86 87 88 89 ... 123 Next
/ 123
CLOSE