[更新] 知名免費(fèi)下載器FDM被黑三年多才被發(fā)現(xiàn) 而且這件事從頭到尾都很吊詭 – 藍(lán)點(diǎn)網(wǎng)
2023-09-24 00:47發(fā)布更新:添加 FDM 團(tuán)隊(duì)更新后的更新詭藍(lán)調(diào)查結(jié)果。上次更新時(shí)間為:2023-09-16 12:35
2023-09-16 12:35發(fā)布更新:添加 FDM 團(tuán)隊(duì)更新后的知名調(diào)查結(jié)果。原文發(fā)布時(shí)間為:2023-09-15 00:18
更新 1:據(jù) FDM 團(tuán)隊(duì)更新后的免費(fèi)杭州蕭山(大保健)上門服務(wù)電話vx《1662-044-1662》提供外圍女上門服務(wù)快速選照片快速安排不收定金面到付款30分鐘可到達(dá)調(diào)查結(jié)果,黑客利用 FDM 網(wǎng)站腳本中的下載漏洞引入了惡意文件,用于修改 Linux 版的被黑下載頁(yè)面。溯源后發(fā)現(xiàn),年多這個(gè)修改過的才被頁(yè)面可以追溯到 2020 年 FDM 的項(xiàng)目備份數(shù)據(jù),其中包含一種算法用來(lái)對(duì)用戶訪問進(jìn)行過濾。發(fā)現(xiàn)
這個(gè)例外列表包括 Bing 和 Google 相關(guān)的到尾都吊點(diǎn)網(wǎng)子域,也就是更新詭藍(lán)說(shuō)通過 Bing 和 Google 搜索 FDM 進(jìn)入 FDM 官網(wǎng)下載的用戶,安裝包不會(huì)被篡改。知名杭州蕭山(大保健)上門服務(wù)電話vx《1662-044-1662》提供外圍女上門服務(wù)快速選照片快速安排不收定金面到付款30分鐘可到達(dá)相反,免費(fèi)如果直接通過網(wǎng)址訪問 FDM 則有可能被重定向到釣魚網(wǎng)站。下載
更新 2:FDM 被黑事件后續(xù):開發(fā)團(tuán)隊(duì)發(fā)布腳本可以檢測(cè)后門 建議 Linux 用戶下載檢測(cè)
流行的被黑免費(fèi)下載器 Free Download Manager 日前被卡巴斯基實(shí)驗(yàn)室發(fā)現(xiàn)安全問題,F(xiàn)DM 官網(wǎng)網(wǎng)站遭到入侵。年多比較搞笑的是黑客在 2020 年就已經(jīng)拿下 FDM 官網(wǎng),但 FDM 團(tuán)隊(duì)直到現(xiàn)在收到卡巴斯基通報(bào)后才發(fā)現(xiàn)這個(gè)問題,而且這件事從頭到尾都是莫名其妙的。

一次有些吊詭的入侵事情:
卡巴斯基實(shí)驗(yàn)室在研究中發(fā)現(xiàn),一個(gè)老牌的惡意軟件大約在 2020 年利用 FDM 服務(wù)器的漏洞成功入侵,隨后攻擊者篡改了 FDM for Linux版的下載地址,將 Linux 用戶重定向到 deb [.] fdmpkg [.] org 網(wǎng)站,從這里下載帶有后門的 FDM。
由于多數(shù) Linux 用戶并不會(huì)安裝殺毒軟件,因此這個(gè)惡意軟件包一直沒有被發(fā)現(xiàn),直到 2022 年某個(gè)時(shí)候 FDM 對(duì)自己的服務(wù)器進(jìn)行了一次例行維護(hù),在完全不知情的情況下解決了漏洞。
被摧毀后黑客也沒進(jìn)一步動(dòng)作,按理說(shuō)只要黑客愿意,積極發(fā)掘肯定還能找到漏洞,但黑客沒有這么做,然后這件事就這么過去了。
要不是卡巴斯基實(shí)驗(yàn)室發(fā)現(xiàn)了這種情況,F(xiàn)DM 團(tuán)隊(duì)至今都蒙在鼓里,由于漏洞早就被動(dòng)修復(fù)了,所以 FDM 唯一能做的就是發(fā)個(gè)安全公告通知那些在 2020 年~2022 年之間下載過 FDM for Linux 的用戶。
黑客的目的是什么?
一般來(lái)說(shuō),拿下一個(gè)知名軟件的服務(wù)器,不去給 Windows 投毒,而是給 Linux 用戶投毒,那說(shuō)明黑客目的肯定不簡(jiǎn)單,畢竟就用戶體量來(lái)說(shuō) Windows 用戶數(shù)要遠(yuǎn)遠(yuǎn)高于 Linux。
而攜帶后門的 FDM for Linux 具有多種功能,包括收集系統(tǒng)信息、瀏覽歷史記錄、竊取保存的密碼、竊取加密貨幣錢包文件、竊取各類云服務(wù)包括 AWS/GCP/Oracle Cloud/Azure 的各類憑證等。
至少?gòu)目ò退够姆治鰜?lái)看,黑客目標(biāo)就是收集數(shù)據(jù),但要竊取這些數(shù)據(jù)顯然也應(yīng)該瞄準(zhǔn) Windows 用戶。
藍(lán)點(diǎn)網(wǎng)猜測(cè)黑客是不是認(rèn)為使用 Linux 的用戶都是 IT 管理員或者高級(jí)用戶之類的,竊取他們的加密貨幣錢包可以直接偷錢,竊取云服務(wù)憑證可以拿來(lái)挖礦?不得不說(shuō)這個(gè)猜測(cè)還是太牽強(qiáng)了,我們實(shí)在是想不到黑客到底是什么目的。
還有一種猜測(cè)是黑客故意設(shè)置了某些過濾條件,僅當(dāng)用戶觸發(fā)條件后才會(huì)被成為目標(biāo)然后被重定向到釣魚站點(diǎn)下載后門版 FDM。
但無(wú)論是哪種猜測(cè)都說(shuō)明黑客目的絕對(duì)不簡(jiǎn)單,不然拿下 FDM 感染個(gè)幾萬(wàn)到十幾萬(wàn)臺(tái)設(shè)備應(yīng)該是很輕松的。
卡巴斯基這件事也說(shuō)明了一些問題:
這件事從頭到尾來(lái)看都非常莫名其妙,別的不說(shuō),黑客為什么會(huì)放棄繼續(xù)攻擊呢?從黑客構(gòu)建的 bash 來(lái)看,黑客使用俄語(yǔ)和烏克蘭語(yǔ),而且在攻擊期間比較活躍,從代碼注釋來(lái)看三天就更新了三個(gè)版本,沒加注釋的版本估計(jì)很多。
反正這件事在 2022 年某個(gè)時(shí)候也稀里糊涂的結(jié)束了,只不過卡巴斯基認(rèn)為這種情況并不好,因?yàn)橐粋€(gè)流行的 Linux 軟件被黑這么久竟然都沒人發(fā)現(xiàn)。
最關(guān)鍵的是什么呢?在 Reddit 論壇,其實(shí)有不少 Linux 用戶發(fā)現(xiàn)了貓膩,這些用戶發(fā)現(xiàn)了后門版 FDM 攜帶的惡意腳本,也有用戶把腳本內(nèi)容貼出來(lái)了,甚至還有用戶指出這個(gè)腳本是惡意的。
但最終這件事也就止步于十幾個(gè)帖子的討論,不知道是這些用戶沒有聯(lián)系過 FDM 反饋問題還是聯(lián)系了 FDM 并沒有得到回應(yīng)。
所以卡巴斯基才會(huì)覺得這種情況并不好:用肉眼檢測(cè) Linux 計(jì)算機(jī)上正在進(jìn)行的網(wǎng)絡(luò)攻擊可能相當(dāng)困難,因此 Linux 機(jī)器無(wú)論是 PC 還是服務(wù)器,都應(yīng)該安裝可靠的安全軟件。
也有中國(guó)用戶中招:
本次發(fā)現(xiàn)的病毒樣本實(shí)際上是個(gè)老牌病毒了,這個(gè)名為 Crond 的病毒活躍時(shí)間至少可以追溯到 2013 年,Crond 屬于 Bew 后門的變種版本。
卡巴斯基的遙測(cè)數(shù)據(jù)顯示,Crond 受害者遍布全球,包括中國(guó)、俄羅斯、巴西、沙特等都有不少中招的用戶。
但矛盾的是為什么 FDM 被感染了三年都沒發(fā)現(xiàn)問題呢?卡巴斯基認(rèn)為主要應(yīng)該還是 Linux 惡意軟件不太容易被發(fā)現(xiàn)、中招的用戶也太少,如果是大面積中招,那安全軟件應(yīng)該能監(jiān)測(cè)到短時(shí)間內(nèi)出現(xiàn)的大量異常流量。
(責(zé)任編輯:休閑)
-
《戰(zhàn)錘40K:星際戰(zhàn)士2》新預(yù)告如潮水般的泰倫蟲群展示
《戰(zhàn)錘40K:星際戰(zhàn)士2》新預(yù)告如潮水般的泰倫蟲群展示2024-07-25 10:11:15編輯:柒柒 正如預(yù)告片中提到的
...[詳細(xì)]
-
第兩天保存72.5% 敢達(dá)爭(zhēng)鋒對(duì)決安卓測(cè)試完好支民
機(jī)甲是男人的浪漫,彰隱了敢達(dá)IP的魅力。做為日本動(dòng)繪史上經(jīng)暫沒有衰的系列,敢達(dá)IP具有的號(hào)令力是無(wú)庸置疑的。遠(yuǎn)日,由萬(wàn)代北夢(mèng)宮(上海)戰(zhàn)愷英支散結(jié)開收止的《敢達(dá)爭(zhēng)鋒對(duì)決》足游捷報(bào)頻傳,9月15開啟的兩
...[詳細(xì)]
-
動(dòng)做新片《22英里》中文預(yù)報(bào) 《突襲》男主減盟、戰(zhàn)役拳拳到肉
由《超等戰(zhàn)艦》、《孤傲的幸存者》導(dǎo)演彼得·專格執(zhí)導(dǎo)、馬克·沃我伯格主演的諜戰(zhàn)動(dòng)做片《22英里》本日公布中文預(yù)報(bào),電影會(huì)散了大年夜批動(dòng)做明星,印僧動(dòng)做男星伊科·烏艾斯《突襲》)掀示了超凡是的硬漢身足,獻(xiàn)
...[詳細(xì)]
-
DC三部新片《蝙蝠俠:沉默》、《公理聯(lián)盟大年夜戰(zhàn)奪命五俠》、《奇同女俠:血源》暴光
本屆SDCC圣天亞哥漫展公布三部動(dòng)繪電影新片,《蝙蝠俠:沉默》、《公理聯(lián)盟大年夜戰(zhàn)奪命五俠》、《奇同女俠:血源》,減上《超人之逝世》絕散《超人統(tǒng)治》一共四部,齊數(shù)皆預(yù)定2019年播映。《蝙蝠俠:沉默》
...[詳細(xì)]
-
國(guó)產(chǎn)游戲《魔女黏糊筆記》上線Steam商店頁(yè)面
國(guó)產(chǎn)游戲《魔女黏糊筆記》上線Steam商店頁(yè)面2024-07-29 09:59:35編輯:柒柒 該游戲由墨元素工作室開發(fā),
...[詳細(xì)]
-
為叫人慶逝世,《水影忍者》旋渦叫人第一尾開放兌換。《水影忍者》旋渦叫人將于本日迎去逝世日,民圓早已籌辦好逝世日豪禮,本日旋渦叫人【第一尾】開放兌換,頓時(shí)去與叫人締結(jié)拘束吧!齊仄易遠(yuǎn)招募旋渦叫人【第一尾
...[詳細(xì)]
-
Xbox民圓本日12月8日)公布了一段游戲飽吹片混剪視頻,視頻以復(fù)古電視節(jié)目標(biāo)情勢(shì)先容了已登錄 XGP 的各式游戲,視頻把那些游戲遵循動(dòng)做冒險(xiǎn)、FPS、卡牌桌游、摹擬運(yùn)營(yíng)、活動(dòng)競(jìng)速戰(zhàn)RPG的挨次陸絕掀
...[詳細(xì)]
-
新版《轟隆嬌娃》主演公布:克里斯汀·斯圖我特收銜 無(wú)華人臉孔里孔
新版《轟隆嬌娃》電影民圓公布了本片的演員陣容,克里斯汀·斯圖我特《暮光之鄉(xiāng)》)、娜奧米·斯科特(《超凡是戰(zhàn)隊(duì)》)戰(zhàn)新人Ella Balinska,那一次出有了華人臉孔里孔,而是插足了印度裔戰(zhàn)非洲裔的女
...[詳細(xì)]
-
齊服活動(dòng)贏大年夜獎(jiǎng)!魔域心袋版8月卡諾薩活動(dòng)會(huì)掀幕!
8月即將到去,四年一度的2024年奧運(yùn)會(huì)也遠(yuǎn)正在里前,而魔域心袋版則同步迎去了激動(dòng)聽心的卡諾薩活動(dòng)會(huì)。從7月26日至8月11日,那場(chǎng)齊仄易遠(yuǎn)競(jìng)技的昌大年夜賽事將撲滅統(tǒng)統(tǒng)玩家的熱忱!齊仄易遠(yuǎn)競(jìng)技,非論爭(zhēng)
...[詳細(xì)]
-
DC新片《蝙蝠女俠》開拍 性感女同豪杰聯(lián)足綠箭超女
華納旗下頻講CW挨制了大年夜批DC電視劇,借由民圓資本具有大年夜量本著角色,乃至讓康斯坦丁常駐《嫡傳奇》最新季,綠箭、閃電俠、超女之間借會(huì)挨制聯(lián)動(dòng)劇院,本年12月播出的最新聯(lián)動(dòng)劇院將散焦蝙蝠俠的故里“
...[詳細(xì)]
- 南京玄武外圍介紹的電話聯(lián)系方式 vx《1662+044+1662》提供外圍女上門服務(wù)快速選照片快速安排不收定金面到付款30分鐘可到達(dá)
- 鄭州高端外圍私人訂制vx《1662+044+1662》提供外圍女上門服務(wù)快速選照片快速安排不收定金面到付款30分鐘可到達(dá)
- V型《1662+044+1662》成都錦江區(qū)外圍服務(wù)提供外圍女小姐上門服務(wù)快速安排人到付款
- 南京秦淮找酒店上門服務(wù)電vx《1662+044+1662》提供外圍女上門服務(wù)快速選照片快速安排不收定金面到付款30分鐘可到達(dá)
- 北京宣武上門按摩預(yù)約電話vx《1662+044+1662》提供外圍女上門服務(wù)快速選照片快速安排不收定金面到付款30分鐘可到達(dá)
- 成都成華外圍上門服務(wù)vx《1662+044+1662》提供外圍女上門服務(wù)快速選照片快速安排不收定金面到付款30分鐘可到達(dá)
- 南京建鄴(小姐上門按摩)小姐vx《1662+044+1662》提供外圍女上門服務(wù)快速選照片快速安排不收定金面到付款30分鐘可到達(dá)
- 西安新城找酒店上門(同城酒店上門)vx《1662+044+1662》提供外圍女上門服務(wù)快速選照片快速安排不收定金面到付款30分鐘可到達(dá)
- 重慶江北小姐出臺(tái)(小姐)vx《1662+044+1662》提供外圍女上門服務(wù)快速選照片快速安排不收定金面到付款30分鐘可到達(dá)
- 武漢硚口(大圈)外圍聯(lián)系方式vx《1662+044+1662》提供外圍女上門服務(wù)快速選照片快速安排不收定金面到付款30分鐘可到達(dá)


《熹妃Q傳》鳳儀公測(cè)本日開啟 男性主線周齊開啟
蜜斯姐帶您往冒險(xiǎn)! 《蒼之紀(jì)元》CICF漫展嫡參上
《暗黑血統(tǒng)3》發(fā)售日期曝光 或在今年8月上線
