Invasão fez site do Xubuntu distribuir malware para Windows
Publicado em 20 de outubro de 2025 às 13:04
2 min de leituraXubuntu 22.04 com a sua interface leve e simples • Invasores trocaram link de download no site do Xubuntu por um malware para Windows;
• Aparentemente, invasão tinha como alvo usuários que buscam uma alternativa ao Windows 10;
• A equipe do projeto desativou a página de download temporariamente, mas ainda é possível baixar a distribuição.
Com o fim do suporte ao Windows 10, há quem esteja experimentando distribuições Linux na busca por uma alternativa ao sistema operacional da Microsoft. Quem tentou baixar o Xubuntu Linux no final de semana a partir do site oficial pode ter se deparado com um malware para Windows, porém.
O Xubuntu é uma variação do Ubuntu que tem o Xfce como padrão. Como esse ambiente de desktop é leve e de uso fácil, o Xubuntu acaba sendo uma opção para quem tem um PC antigo ou busca uma experiência de uso intuitiva.
A exemplo de tantas outras distribuições Linux, o meio mais prático de encontrar links para download do Xubuntu consiste em acessar o site oficial do projeto.
Mas, como relata o OMG! Ubuntu, uma invasão fez, no último sábado (18/10), o site do Xubuntu distribuir um malware para Windows no lugar do link de torrent oficial para download da distribuição.
O arquivo malicioso em questão tinha o nome "xubuntu-safe-download.zip" e, quando aberto, extraía um arquivo .exe, além de um arquivo de texto com supostos termos de serviço.
No Reddit, um apoiador da distribuição que investigou o arquivo aponta que o malware tem o objetivo de interceptar links para contas de criptomoedas copiados para a área de transferência do Windows. Outras ações maliciosas do malware não estão descartadas.
Xubuntu 25.10, a versão mais recente da distribuiçãoEquipe do Xubuntu agiu rápido
É estranho que um malware para Windows seja distribuído no site de uma distribuição Linux. Como o suporte ao Windows 10 terminou em 14 de outubro, é de se presumir, então, que os invasores do site do Xubuntu estivessem tentando atingir usuários que buscavam uma alternativa ao sistema da Microsoft.
Felizmente, os responsáveis pelo projeto desativaram a página de download assim que foram informados do problema. A página só vai ser restaurada quando a brecha de segurança for solucionada ou não houver mais riscos à segurança dos usuários, o que aparenta depender de uma negociação com o serviço de hospedagem do site.
Fonte: Tecnoblog
Leia também
- Site recria a desfragmentação do Windows 98 e revive a nostalgia dos PCs antigos
A nostalgia é uma arma poderosa: site recria a desfragmentação do Windows 98 e revive a nostalgia dos PCs antigos!
💬 0 - Parece legítimo, mas é um espião: novo malware se esconde dentro de editor de PDF
Pesquisadores da Resecurity identificaram um novo malware sofisticado, o PDFSIDER, que utiliza um editor de PDF legítimo como fachada para invadir sistemas sem ser detectado. Este malware estabelece um acesso persistente e furtivo aos computadores infectados, contornando mecanismos de defesa como antivírus e soluções…
💬 0 - SimpleStealth: malware para macOS usa IA para enganar usuários e minerar criptomoedas
A segurança dos computadores Mac acaba de ganhar um novo e preocupante desafio. A empresa de segurança Mosyle revelou com exclusividade a descoberta do SimpleStealth, um malware sofisticado que representa um marco inquietante: é um dos primeiros exemplos confirmados de código malicioso para macOS criado com auxílio de…
💬 0