自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

如果你使用過 “Free Download Manager”,必讀!

系統(tǒng) Linux 新聞
一款頗受歡迎的跨平臺下載管理器 Free Download Manager,最近引起了一些關(guān)注。

無論如何,保持謹(jǐn)慎總是上策!

對于 Linux 的惡意軟件,我們并不常提及,這是因為它常會被迅速修復(fù),并且與 Windows/macOS 相比,在現(xiàn)實中被利用的情況相對較少。

然而,一款頗受歡迎的跨平臺下載管理器 Free Download Manager,最近引起了一些關(guān)注。

雖然在我們的 下載管理器列表 中,并未將其列為 Linux 的推薦選項,但我們的一些讀者以及我自己在過去的 Windows 使用體驗中,都曾選擇了它。

那么,問題來了,這究竟是怎么回事?

偽裝成 Linux 版 Free Download Manager 的惡意軟件

Free Download Manager 本身并非惡意軟件。但問題在于,研究人員發(fā)現(xiàn)了一個惡意 Linux 程序包,而這個包,正是假冒 Free Download Manager 的。

安全研究公司卡巴斯基的研究員們 發(fā)現(xiàn),這個惡意程序包已經(jīng)存在了至少兩年(2020-2022年)的時間,而在此期間,大部分使用者并未意識到他們所安裝的軟件包,含有惡意組件。

許多惡意程序包都試圖偽裝成市場上受歡迎的程序;那么,這件事究竟是怎么回事呢?

問題的核心在于:這個惡意程序包是通過 Free Download Manager 的官方網(wǎng)站 ?? 和其他非官方渠道分發(fā)的,一直持續(xù)到 2022 年。

?? Free Download Manager 的官方網(wǎng)站是 freedownloadmanager.org,正式的下載 URL 是 files2.freedownloadmanager.org

而惡意程序包下載的域名是 deb.fdmpkg.org。

換言之,這表明開發(fā)者并未察覺其官方網(wǎng)站已被惡意破壞,用戶已被重定向,下載安裝來自另一個域名的帶有惡意的 Linux 程序包。

需要注意的是:并非所有用戶在 2020 年至 2022 年期間,都被從官方網(wǎng)站重定向,下載了惡意程序包。然而,這并不能讓情況改觀,對吧?

你可能下載了,也可能沒有下載安裝過這個具有感染性的程序包 ??

這個惡意軟件究竟干了什么 ??

卡巴斯基的報告在描述這個惡意軟件時,稱其為 “一種 bash 竊取器”,這種竊取器可以收集系統(tǒng)信息、瀏覽記錄、已保存的密碼、加密貨幣錢包的文件,以及云服務(wù)的憑據(jù),包括 AWS、Google Cloud、Oracle Cloud Infrastructure 以及 Azure 等。

考慮到在現(xiàn)實世界中很少看到 Linux 版的惡意軟件,因此驗證你下載工具的來源和可靠程度是至關(guān)重要的,這需要你始終保持謹(jǐn)慎態(tài)度。

盡管我們并未明確了解有多少的 Linux 用戶習(xí)慣使用 Free Download Manager,但這的確是令人警惕的新聞。你應(yīng)當(dāng)遵循所有 提高隱私保護(hù)的建議,確保你的在線體驗安全無憂。

現(xiàn)在,你應(yīng)該怎么做?

在軟件的開發(fā)者就此問題做出正式公開回應(yīng)之前,我會建議你轉(zhuǎn)而使用其他下載管理器:

6 個最好的 Linux 下載管理器

如果你不記得(或無法確認(rèn)你下載源的準(zhǔn)確位置),我會建議你移除該下載管理器。

另外,我建議你閱讀卡巴斯基發(fā)表的 研究報告,找出可能的系統(tǒng)遭受損害的跡象。如果你的系統(tǒng)中存在相同的文件路徑,且 Debian 程序包的惡意校驗和與之相吻合,那么你應(yīng)該手動移除它們。

即使你想要重新下載該軟件,在安裝包到你的 Linux 系統(tǒng)之前,你也必須核對下載 URL 的準(zhǔn)確性。

?? 你如何看待 Linux 用戶如何保護(hù)自己避免受到惡意軟件的攻擊?

責(zé)任編輯:龐桂玉 來源: Linux中國
相關(guān)推薦

2021-02-22 09:10:10

數(shù)字人民幣DCEP區(qū)塊鏈

2025-04-15 08:00:00

Java開發(fā)服務(wù)網(wǎng)格

2023-09-13 09:20:00

日志配置Spring

2020-06-19 07:51:07

vue開發(fā)數(shù)據(jù)

2020-06-18 08:44:09

過濾器Vue JS

2020-11-04 10:31:29

Jupyter NotPython數(shù)據(jù)分析

2024-09-11 16:34:38

語法糖Java語言

2013-07-22 14:15:17

iOS開發(fā)ASIHTTPRequ

2012-02-24 09:04:51

云計算

2020-05-26 12:32:30

Python模板語言編程語言

2020-05-27 09:23:29

Python模板語言

2020-12-31 05:49:44

FlinkSQL函數(shù)

2010-04-22 17:18:29

2019-11-13 16:20:28

jQueryJavaScript前端

2017-07-26 10:08:06

FABDesign SuppAndroid

2024-11-07 12:33:47

2022-10-17 15:47:19

JavaScript開發(fā)Web

2023-09-15 08:18:49

cookie網(wǎng)關(guān)代理

2019-08-27 15:12:12

Linux操作系統(tǒng)Windows

2020-07-01 07:52:07

Java并發(fā)容器
點贊
收藏

51CTO技術(shù)棧公眾號