- Usuários recentes detectaram uma estrutura anormal e atividade suspeita no Xubuntu.org
- Alguns links foram encontrados levando para sites externos suspeitos ou resultando em download de arquivos não verificados
- A comunidade está em alerta quanto à possibilidade de phishing ou distribuição de malware
- A equipe oficial do Xubuntu informou que está em andamento uma investigação para confirmar se houve ou não um comprometimento
- Os usuários foram orientados a interromper todas as operações de download e login até que a segurança seja confirmada
1 comentários
Comentário no Hacker News
A principal função desse malware é detectar endereços de carteiras de criptomoedas na área de transferência e substituí-los pelo endereço do atacante
Vale destacar que não há garantia de que ele não faça outras ações maliciosas também
Há um comentário fixado no tópico original https://old.reddit.com/r/xubuntu/comments/1oa43gt/xubuntuorg_might_be_compromised/
Verifiquei o checksum do ISO mais recente no site oficial do Xubuntu e ele parece normal
https://mirror.us.leaseweb.net/ubuntu-cdimage/xubuntu/releases/24.04/release/
“O download por torrent contém um exe suspeito e um
tos.txtdentro do zip; otostem copyright de 2026, o que é suspeito porque ainda estamos em 2025; abri o exe com o file-roller, mas não encontrei nenhum arquivo.torrent”SHA256SUMS, e se também foi verificado se a assinatura gpg desse arquivo de checksum foi baixada de uma fonte confiávelO que mais assustou no tópico foi que, depois da mudança de domínio no ano passado, ainda existe um site falso do Lubuntu; instalei o Lubuntu algumas semanas atrás e, felizmente, acho que baixei do site verdadeiro, o site falso só oferece versões até a 19.04
Instalei o Lubuntu de novo depois de muito tempo e não sabia da recente questão de sequestro de domínio; mesmo pesquisando hoje, ainda não consegui encontrar mais informações
O mesmo acontece com lançadores do Roblox como o Bloxstrap: a URL oficial é https://bloxstraplabs.com, mas sites falsos como bloxstrap[.]net aparecem bastante no topo das buscas
No momento eles não distribuem malware, mas isso pode mudar a qualquer hora
Um dos pontos que levantou suspeita foi o ano de copyright; ver
(C) 2026em 2025 pode parecer estranho, mas isso é algo que às vezes também acontece na indústria editorial tradicional; certa vez recebi em setembro um material didático com o ano seguinte estampado e fiquei surpreso, como se fosse um “livro vindo do futuro”Sempre que vejo relatos assim, fico pensando se as pessoas realmente mantêm carteiras de software de criptomoedas no PC que usam no dia a dia; eu guardo um notebook separado usado exclusivamente para criptomoedas, não consigo imaginar outro jeito realmente seguro de fazer isso
A lição aqui é que é preciso ser muito mais rigoroso na verificação de checksums; se o site for comprometido, os checksums também podem ser alterados à vontade; já passou da hora de existir um sistema centralizado de verificação de checksums para todas as principais distribuições, ou talvez para todas elas
Neste caso, se você usar o ISO para apagar completamente o Windows e instalar Linux, o impacto do malware provavelmente se torna quase irrelevante
Link para o tópico arquivado no Reddit
Piada dizendo que alguém adicionou secretamente um compositor Wayland para o XFCE