Linux Mint Website Hacked and ISOs replaced with Backdoored Operating System

Linux

เมื่อวันที่ 21 กุมภาพันธ์ที่ผ่านมา เว็บไซต์ Linux Mint หนึ่งใน Linux Distro ยอดนิยมได้ออกมาประกาศว่าเว็บไซต์ linuxmint.com ที่เป็น WordPress Blog ถูกแฮกส่งผลกระทบทำให้แฮกเกอร์ได้สิทธิ์ www-data บนเครื่องเว็บเซิฟเวอร์ และแฮกเกอร์ได้ทำการเปลี่ยนไฟล์ ISO image ของ Linux Mint 17.3 Cinnamon Edition ให้เป็นเวอร์ชั่นที่ฝัง Backdoor ไว้ซึ่งจากการตรวจสอบพบเป็นโทรจัน Tsunami ผู้ใช้งานสามารถตรวจสอบว่าในระบบมีไฟล์ /var/lib/man.cy อยู่หรือไม่ ถ้าหากมีหรือใครที่ดาวน์โหลดไฟล์ ISO image ไปหลังจากวันที่ถูกแฮก (20 ก.พ. 59) ควรทำการล้างเครื่องติดตั้งใหม่โดยเร็วที่สุด

อย่างไรก็ตามทีมงาน Linux mint ได้รายงานอีกว่าเว็บบอร์ด forums.linuxmint.com ก็ถูกแฮกด้วยเช่นกัน โดยข้อมูลในฐานข้อมูลที่ประกอบด้วย username, encrypted password, email รวมไปถึงข้อมูลสำคัญต่างๆถูกแฮกเกอร์ขโมยออกไป จึงแนะนำให้คนที่เป็นสมาชิกของ forums.linuxmint.com เปลี่ยนรหัสผ่านโดยเร็วที่สุด นอกจากนี้แฮกเกอร์ได้มีการนำข้อมูลที่แฮกมาได้ไปขายในราคา $85 อีกด้วย

ที่มา : thehackernews