Sanctuslight
Cadet 4th Year Pro
- Registriert
- März 2025
- Beiträge
- 83
Nach aktuellen Informationen wurde die Xubuntu-Webseite Mitte Oktober 2025 offenbar kompromittiert. Nutzer bemerkten fremdsprachige Blogeinträge und ein manipuliertes Impressum mit der Jahreszahl Copyright (c) 2026 Xubuntu.org. Diese Anzeichen deuten auf ein Defacement im Web-CMS der Xubuntu-Website hin, vermutlich über den Blog-Bereich oder ein eingebettetes Skript.
Downloads enthielten eine ZIP-Datei mit einer verdächtigen EXE-Datei und einer tos.txt-Datei, die ebenfalls den Copyright-Hinweis mit dem Datum 2026 enthält. Es handelte sich vermutlich um einen Supply‑Chain‑Angriff. Die ZIP-Datei wurde laut Analysen des Online-Dienstes VirusTotal als Trojaner erkannt und führte beim Start ein Kommandozeilenfenster aus, was auf Schadcodeausführung hindeutet.
Bitte bei Xubuntu aktuell besonders aufpassen, für mehr informationen gerne die Quelle anschauen oder googlen
Quelle : https://linuxnews.de/xubuntu-webseite-verteilte-malware/
Downloads enthielten eine ZIP-Datei mit einer verdächtigen EXE-Datei und einer tos.txt-Datei, die ebenfalls den Copyright-Hinweis mit dem Datum 2026 enthält. Es handelte sich vermutlich um einen Supply‑Chain‑Angriff. Die ZIP-Datei wurde laut Analysen des Online-Dienstes VirusTotal als Trojaner erkannt und führte beim Start ein Kommandozeilenfenster aus, was auf Schadcodeausführung hindeutet.
Bitte bei Xubuntu aktuell besonders aufpassen, für mehr informationen gerne die Quelle anschauen oder googlen
Quelle : https://linuxnews.de/xubuntu-webseite-verteilte-malware/