Xubuntu compromesso: chi scaricava l'immagine della distro Linux si è trovato un malware Windows



[ZEUS News - www.zeusnews.it - 22-10-2025]

xubuntu compromesso malware

Durante lo scorso fine settimana è stato compromesso da hacker non identificati il sito ufficiale di Xubuntu, una distribuzione Linux derivata da Ubuntu con ambiente desktop Xfce. Gli hacker hanno modificato i link di download per distribuire un malware diretto a utenti Windows. Chi ha ideato l'incidente, segnalato inizialmente su Reddit dal subreddit r/xubuntu, pare aver voluto approfittare della fine del supporto ufficiale a Windows 10: avvenuta il 14 ottobre, ha spinto molti utenti a esplorare alternative open-source per riutilizzare hardware obsoleto, come appunto Xubuntu.

Secondo il post originale su Reddit, i link nella sezione download non reindirizzavano al file .torrent legittimo per Xubuntu 25.10 (nome in codice "Questing Quokka") ma a un archivio ZIP chiamato "xubuntu-safe-download.zip": esso conteneva un eseguibile malevolo per Windows e un file di testo con termini di servizio fasulli. Classificato come trojan crypto-clipper dalle analisi di VirusTotal, il malware si installava nella cartella AppData/Roaming del sistema Windows: monitorava gli Appunti per sostituire gli indirizzi di wallet di criptovalute con quelli controllati dagli attaccanti. Il meccanismo mirava a intercettare transazioni crypto durante le operazioni di copia-incolla, potenzialmente deviando fondi senza che l'utente se ne accorgesse, almeno inizialmente.

L'attacco non ha alterato le immagini ISO dirette né coinvolto l'infrastruttura principale di Ubuntu o altre varianti, limitandosi alla sezione torrent del sito di Xubuntu. La compromissione è stata attiva solo durante il fine settimana, con gli screenshot catturati dalla Wayback Machine che mostrano il link malevolo attivo intorno alle 19:40 (UTC) del 18 ottobre. Un responsabile del progetto Xubuntu ha confermato la violazione sul thread Reddit, notando che il team ha rimosso il contenuto infetto entro il 19 ottobre, ripristinando i link legittimi. Al 20 ottobre il sito presentava ancora instabilità con errori 503 (Service Unavailable) in alcune sezioni. Il blog già un mese fa aveva mostrato annunci sospetti in lingue diverse dall'inglese: ciò sembra indicare che da tempo c'era un accesso illecito al sito.

Le ipotesi più accreditate riportano che l'exploit potrebbe derivare da una vulnerabilità in un plugin WordPress: il CMS usato per il sito di Xubuntu ha permesso l'upload di file e l'aggiunta di utenti admin. L'incidente mette in cattiva luce la credibilità delle distribuzioni Linux proprio in un momento di crescita: come segnala Google Trends, in questo periodo le ricerche per Alternative Linux a Windows 10 sono aumentate del 40% e qualcuno ha deciso di approfittarne.

Il team Xubuntu ha fornito rassicurazioni affermando che nessun sistema installato è a rischio, poiché il malware era specifico per Windows; ha consigliato di operare sempre le verifiche tramite il checksum SHA256 sulle ISO scaricate. Sono poi sempre validi alcuni consigli: scaricare sempre da mirror ufficiali o torrent verificati, controllare le firme GPG e usare strumenti come i vari software antivirus/antimalware per controllare i file sospetti.

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News ti consigliamo di iscriverti alla Newsletter gratuita. Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui sotto, inserire un commento (anche anonimo) o segnalare un refuso.
© RIPRODUZIONE RISERVATA

Approfondimenti
Ubuntu 22.10 segna il ritorno di Unity
Il laptop ufficiale di Kubuntu che costa quanto un MacBook
Ubuntu 17.10 abbandona i 32 bit
Rivoluzione Linux con le snap di Ubuntu ovunque

Commenti all'articolo (ultimi 5 di 8)

Certo che dovrebbe bastare il fatto che scaricando una immagine ISO ci si trova con una file che si chiama xubuntu-safe-download.zip a far venire dei sospetti e anche più che dei sospetti, del resto se, come scrive Maary79, ci sono persone che chiedo l'exe di Linux ci si può aspettare di tutto. E, ovviamente, si trova sempre qualche... Leggi tutto
8-11-2025 19:14

Che sono files. Depositati presso il loro server. Quindi cosa impediva loro di monitorarli al pari dei sorgenti puntati? L'articolo si esprime molto chiaramente: oltretutto a dire che:gli amministratori hanno dichiarato il problema risolto entro 24 ore, ma evidentemente non era così se anche a due giorni dalla manomissione il sito... Leggi tutto
25-10-2025 12:00

Homer: non sono stati modificati i file, ma il link a torrent :?
24-10-2025 12:34

Una buona regola di sicurezza ulteriore è testare una ISO con il checksum fornito non solo dalla stessa fonte, ma anche da quello di un suo mirror. Di solito chi viola il server per apporre la propria versione manomessa difficilmente riesce a farlo con tutte le sue diramazioni. Se ci sono discrepanze è chiaro ancora di più che qualcosa... Leggi tutto
24-10-2025 07:58

Esistono malware (pochi) anche per Linux, probabilmente intendevano questo. Certo che un sistema quando diventa appetibile suscita l'interesse dei cracker. Avevano fatto la stessa cosa con il sito di Mint, ma avevano proprio cambiato la iso originale con una iso contraffatta e contenente backdoor. Leggi tutto
23-10-2025 20:01

La liberta' di parola e' un diritto inviolabile, ma nei forum di Zeus News vige un regolamento che impone delle restrizioni e che l'utente e' tenuto a rispettare. I moderatori si riservano il diritto di cancellare o modificare i commenti inseriti dagli utenti, senza dover fornire giustificazione alcuna. Gli utenti non registrati al forum inoltre sono sottoposti a moderazione preventiva. La responsabilita' dei commenti ricade esclusivamente sui rispettivi autori. I principali consigli: rimani sempre in argomento; evita commenti offensivi, volgari, violenti o che inneggiano all'illegalita'; non inserire dati personali, link inutili o spam in generale.
E' VIETATA la riproduzione dei testi e delle immagini senza l'espressa autorizzazione scritta di Zeus News. Tutti i marchi e i marchi registrati citati sono di proprietà delle rispettive società. Informativa sulla privacy. I tuoi suggerimenti sono di vitale importanza per Zeus News. Contatta la redazione e contribuisci anche tu a migliorare il sito: pubblicheremo sui forum le lettere piu' interessanti.
Sondaggio
Hai mai incontrato persone conosciute online?
Non è mai capitato, ma vorrei.
Non è mai capitato e non ne ho intenzione.
E' capitato, ma continuiamo a tenerci in contatto prevalentemente attraverso Internet.
E' capitato e ora la relazione è prevalentemente telefonica o dal vivo.
E' capitato, ma la delusione è stata tale che non ci sentiamo più.

Mostra i risultati (2973 voti)
Dicembre 2025
Migliaia di aerei A320 a terra. Perché è una buona notizia
Arduino passa a Qualcomm: la comunità hacker esplode di malcontento
Piracy Shield, i provider italiani presentano il conto: 10 milioni di euro l'anno
Il Digital Omnibus è una resa dell'Unione Europea?
Novembre 2025
MediaWorld vende iPad a 15 euro per errore, adesso li vuole tutti indietro
Riscaldano casa con un datacenter in giardino: giù i costi delle bollette
I Baschi Grigi della Cybersicurezza
Telemarketing aggressivo, operativo il filtro che impedisce lo spoofing dei numeri mobili
Cloudflare in tilt. Migliaia di siti irraggiungibili, servizi bloccati in tutto il mondo
E se Internet sparisse?
Windows diventerà un Agentic OS. Microsoft entusiasta, gli utenti temono guai
Database con dati personali di 3,8 milioni di italiani pubblicato nel dark web
I crescenti segni dell'esplosione
WhatsApp apre le porte a Telegram, Signal e altri servizi: inizia l'era delle chat cross-app
Con Gemini Google Maps ti parla davvero: indicazioni vocali, punti di riferimento e AI
Tutti gli Arretrati
Accadde oggi - 7 dicembre


web metrics