Linux Mint官网被黑,ISO文件遭植入后门

简介:

作为Linux Mint项目的创始者,Clement Lefebvre在其官方博客中指出,Linux Mint网站遭遇黑客攻击,而指向ISO镜像的下载链接亦被篡改至其它可能有遭恶意文件感染的程序。他同时提到,这些黑客还向ISO镜像中添加了后门,不过他并没有透露与这些后门性质相关的任何信息。他还补充称,Linux Mint已经发现了参与此次恶意攻击的三位人员的姓名。

Linux Mint官网被黑,ISO文件遭植入后门

这篇博文内容还写到,只有于2016年2月20日下载该ISO镜像以及选择其Cinnamon版本的用户才会因此受到影响。Clement还针对这些下载该ISO或者将其已经安装在自身设备操作系统中的用户给出了临时解决方案。

用户一旦受到影响,该如何加以解决?

删除该ISO镜像。如果大家已经将其刻录成DVD光盘,则将其直接丢弃。如果大家将其写入到U盘里,则请对U盘进行格式化。

如果大家已经将该ISO镜像安装在计算机当中:

断开该计算机与互联网间的连接。

对一切个人数据进行备份。

重新安装操作系统或者对相关分区进行格式化。

对敏感网站上的密码进行变更(特别是电子邮箱)。

如果大家于今年2月20号当天从Linux Mint网站处下载了ISO镜像文件,则可检查其md5sum以了解其是否遭受恶意篡改。

如何检查大家的ISO镜像是否已遭篡改?

如果大家仍然保留有ISO文件,可以利用“md5sum yourfile.iso”命令检查其MD5签名(将其中yourfile.iso部分改为您所使用的ISO文件名称)。

有效签名应如下所示:

6e7f7e03500747c6c3bfece2c9c8394f linuxmint-17.3-cinnamon-32bit.iso

e71a2aad8b58605e906dbea444dc4983 linuxmint-17.3-cinnamon-64bit.iso

30fef1aa1134c5f3778c77c4417f7238 linuxmint-17.3-cinnamon-nocodecs-32bit.iso

3406350a87c201cdca0927b1bc7c2ccd linuxmint-17.3-cinnamon-nocodecs-64bit.iso

df38af96e99726bb0a1ef3e5cd47563d linuxmint-17.3-cinnamon-oem-64bit.iso

如果大家仍然保留有刻录的DVD或者U盘,请利用它以离线方式启动计算机或者虚拟机(如果不确定是否正确离线,可以暂时关闭路由器),并允许其加载实时会话。

一旦实时会话启动完成,如果你能够在其中的/var/lib/man.cy路径处找到文件,则可证明该ISO镜像已经受到感染。


作者:姜饼小人

来源:51CTO

相关文章
|
4天前
|
Linux
Linux 常用文件查看命令
`cat` 命令用于连接文件并打印到标准输出,适用于快速查看和合并文本文件内容。常用示例包括:`cat file1.txt` 查看单个文件,`cat file1.txt file2.txt` 合并多个文件,`cat > filename` 创建新文件,`cat >> filename` 追加内容。`more` 和 `less` 命令用于分页查看文件,`tail` 命令则用于查看文件末尾内容,支持实时追踪日志更新,如 `tail -f file.log`。
22 5
Linux 常用文件查看命令
|
17天前
|
存储 Linux Shell
Linux|Transfer.sh 轻松实现文件共享
Linux|Transfer.sh 轻松实现文件共享
29 2
Linux|Transfer.sh 轻松实现文件共享
|
1月前
|
存储 网络协议 Linux
【Linux】进程IO|系统调用|open|write|文件描述符fd|封装|理解一切皆文件
本文详细介绍了Linux中的进程IO与系统调用,包括 `open`、`write`、`read`和 `close`函数及其用法,解释了文件描述符(fd)的概念,并深入探讨了Linux中的“一切皆文件”思想。这种设计极大地简化了系统编程,使得处理不同类型的IO设备变得更加一致和简单。通过本文的学习,您应该能够更好地理解和应用Linux中的进程IO操作,提高系统编程的效率和能力。
78 34
|
10天前
|
Linux 网络安全 虚拟化
linux怎么把文件传到docker里面
在现代应用开发中,Docker作为流行的虚拟化工具,广泛应用于微服务架构。文件传输到Docker容器是常见需求。常用方法包括:1) `docker cp`命令直接复制文件;2) 使用`-v`选项挂载宿主机目录,实现数据持久化和实时同步;3) 通过SCP/FTP协议传输文件;4) 在Dockerfile中构建镜像时添加文件。选择合适的方法并确保网络安全是关键。
91 1
|
26天前
|
Linux
Linux文件与目录的日常
目录的切换 一般使用(”pwd“)显示当前所在的目录 比如:当前目录是在home下面的,与用户名相同的文件夹,可以使用(”cd“)命令来切换目录; 进入下载目录(”cd home/a/下载“)这种从给目录开头的一长串路经”叫做绝对路径“; 进入图片目录(”cd .. /图片/“)".."代表当前路径的上级路径,相对于当前的目录而言的”叫做相对路径“,(”.“)代表当前路径; 如果,想快速切换,上一个所在目录可以(”cd - / cd..“); 如果,想快速切换,追原始的目录可以(”cd --“); 查看目录及文件
42 14
|
21天前
|
Linux Shell
Linux 将所有文件和目录名重命名为小写
Linux 将所有文件和目录名重命名为小写
26 3
|
3月前
|
Linux Shell 网络安全
Kali Linux系统Metasploit框架利用 HTA 文件进行渗透测试实验
本指南介绍如何利用 HTA 文件和 Metasploit 框架进行渗透测试。通过创建反向 shell、生成 HTA 文件、设置 HTTP 服务器和发送文件,最终实现对目标系统的控制。适用于教育目的,需合法授权。
103 9
Kali Linux系统Metasploit框架利用 HTA 文件进行渗透测试实验
|
3月前
|
Ubuntu Linux Go
golang编译成Linux可运行文件
本文介绍了如何在 Linux 上编译和运行 Golang 程序,涵盖了本地编译和交叉编译的步骤。通过这些步骤,您可以轻松地将 Golang 程序编译成适合 Linux 平台的可执行文件,并在目标服务器上运行。掌握这些技巧,可以提高开发和部署 Golang 应用的效率。
383 14
|
3月前
|
存储 NoSQL Linux
linux积累-core文件是干啥的
核心文件是Linux系统在程序崩溃时生成的重要调试文件,通过分析核心文件,开发者可以找到程序崩溃的原因并进行调试和修复。本文详细介绍了核心文件的生成、配置、查看和分析方法
220 6
|
3月前
|
存储 NoSQL Linux
linux之core文件如何查看和调试
通过设置和生成 core 文件,可以在程序崩溃时获取详细的调试信息。结合 GDB 等调试工具,可以深入分析 core 文件,找到程序崩溃的具体原因,并进行相应的修复。掌握这些调试技巧,对于提高程序的稳定性和可靠性具有重要意义。
714 6