如果你使用过 “Free Download Manager”,必读!
创始人
2024-03-02 17:18:20
0

无论如何,保持谨慎总是上策!

对于 Linux 的恶意软件,我们并不常提及,这是因为它常会被迅速修复,并且与 Windows/macOS 相比,在现实中被利用的情况相对较少。

然而,一款颇受欢迎的跨平台下载管理器 Free Download Manager,最近引起了一些关注。

虽然在我们的 下载管理器列表 中,并未将其列为 Linux 的推荐选项,但我们的一些读者以及我自己在过去的 Windows 使用体验中,都曾选择了它。

那么,问题来了,这究竟是怎么回事?

伪装成 Linux 版 Free Download Manager 的恶意软件

Free Download Manager 本身并非恶意软件。但问题在于,研究人员发现了一个恶意 Linux 程序包,而这个包,正是假冒 Free Download Manager 的。

安全研究公司卡巴斯基的研究员们 发现,这个恶意程序包已经存在了至少两年(2020-2022年)的时间,而在此期间,大部分使用者并未意识到他们所安装的软件包,含有恶意组件。

许多恶意程序包都试图伪装成市场上受欢迎的程序;那么,这件事究竟是怎么回事呢?

问题的核心在于:这个恶意程序包是通过 Free Download Manager 的官方网站 ? 和其他非官方渠道分发的,一直持续到 2022 年。

? Free Download Manager 的官方网站是 freedownloadmanager.org,正式的下载 URL 是 files2.freedownloadmanager.org

而恶意程序包下载的域名是 deb.fdmpkg.org

换言之,这表明开发者并未察觉其官方网站已被恶意破坏,用户已被重定向,下载安装来自另一个域名的带有恶意的 Linux 程序包。

需要注意的是:并非所有用户在 2020 年至 2022 年期间,都被从官方网站重定向,下载了恶意程序包。然而,这并不能让情况改观,对吧?

你可能下载了,也可能没有下载安装过这个具有感染性的程序包 ?

这个恶意软件究竟干了什么 ?

卡巴斯基的报告在描述这个恶意软件时,称其为 “一种 bash 窃取器”,这种窃取器可以收集系统信息、浏览记录、已保存的密码、加密货币钱包的文件,以及云服务的凭据,包括 AWS、Google Cloud、Oracle Cloud Infrastructure 以及 Azure 等。

考虑到在现实世界中很少看到 Linux 版的恶意软件,因此验证你下载工具的来源和可靠程度是至关重要的,这需要你始终保持谨慎态度。

尽管我们并未明确了解有多少的 Linux 用户习惯使用 Free Download Manager,但这的确是令人警惕的新闻。你应当遵循所有 提高隐私保护的建议,确保你的在线体验安全无忧。

现在,你应该怎么做?

在软件的开发者就此问题做出正式公开回应之前,我会建议你转而使用其他下载管理器:

6 个最好的 Linux 下载管理器

如果你不记得(或无法确认你下载源的准确位置),我会建议你移除该下载管理器。

另外,我建议你阅读卡巴斯基发表的 研究报告,找出可能的系统遭受损害的迹象。如果你的系统中存在相同的文件路径,且 Debian 程序包的恶意校验和与之相吻合,那么你应该手动移除它们。

即使你想要重新下载该软件,在安装包到你的 Linux 系统之前,你也必须核对下载 URL 的准确性。

? 你如何看待 Linux 用户如何保护自己避免受到恶意软件的攻击?欢迎在评论中留言分享你的想法。

(题图:MJ/6b1e3b3f-a880-4342-b38b-500468c72052)


via: https://news.itsfoss.com/free-download-manager-malware/

作者:Ankush Das 选题:lujun9972 译者:ChatGPT 校对:wxy

本文由 LCTT 原创编译,Linux中国 荣誉推出

相关内容

Bitbucket/Git...
在Bitbucket/GitHub上预防恶意软件的方法主要是通过代...
2024-12-19 11:14:02
新型恶意软件能利用Logo...
据BleepingComputer消息,由韩国Best of th...
2024-12-08 19:41:40
朝鲜黑客创建经过安全验证的...
据BleepingComputer消息,朝鲜黑客正使用 Flutt...
2024-11-14 10:27:44
日本首案,一男子因使用生成...
,日本一名 25 岁林(Hayashi)姓男子因滥用生成式 AI ...
2024-10-28 11:29:08
因使用生成式 AI 制作恶...
IT之家 10 月 28 日消息,据《读卖新闻》25 日报道,日本...
2024-10-28 09:28:58
2024 年 9 月头号恶...
Check Point 的最新威胁指数报告强调了在当前网络形势下 ...
2024-10-17 15:02:30

热门资讯

Helix:高级 Linux ... 说到 基于终端的文本编辑器,通常 Vim、Emacs 和 Nano 受到了关注。这并不意味着没有其他...
使用 KRAWL 扫描 Kub... 用 KRAWL 脚本来识别 Kubernetes Pod 和容器中的错误。当你使用 Kubernet...
JStock:Linux 上不... 如果你在股票市场做投资,那么你可能非常清楚投资组合管理计划有多重要。管理投资组合的目标是依据你能承受...
通过 SaltStack 管理... 我在搜索Puppet的替代品时,偶然间碰到了Salt。我喜欢puppet,但是我又爱上Salt了:)...
Epic 游戏商店现在可在 S... 现在可以在 Steam Deck 上运行 Epic 游戏商店了,几乎无懈可击! 但是,它是非官方的。...
《Apex 英雄》正式可在 S... 《Apex 英雄》现已通过 Steam Deck 验证,这使其成为支持 Linux 的顶级多人游戏之...
如何在 Github 上创建一... 学习如何复刻一个仓库,进行更改,并要求维护人员审查并合并它。你知道如何使用 git 了,你有一个 G...
2024 开年,LLUG 和你... Hi,Linuxer,2024 新年伊始,不知道你是否已经准备好迎接新的一年~ 2024 年,Lin...
什么是 KDE Connect... 什么是 KDE Connect?它的主要特性是什么?它应该如何安装?本文提供了基本的使用指南。科技日...
Opera 浏览器内置的 VP... 昨天我们报道过 Opera 浏览器内置了 VPN 服务,用户打开它可以防止他们的在线活动被窥视。不过...