在电脑世界中,黑客经常都存在着,今次更夸张 !!! 入侵官方网站令用户下载有问题软件。
事绿是昨日 Linux Mint 官方网志发出紧急通知,指有黑客利用 Wordpress 入侵她们的网站,并且修改下载地址令用户下载已植入了后门程式的 ISO。
今次被修改的版本是 Linux Mint 17.3 Cinnamon,如果在 2 月 21 日前在官方下载的是其他版本就代表安全。否则需要认真检查自己的系统。
而黑客修改的 ISO 是寄托在 5.104.175.212,后门会访问 absentvodka.com。而用户可以通过 MD5 签名检查下载的 ISO 版本是否安全,MD5 签名如下:
6e7f7e03500747c6c3bfece2c9c8394f linuxmint-17.3-cinnamon-32bit.iso
e71a2aad8b58605e906dbea444dc4983 linuxmint-17.3-cinnamon-64bit.iso
30fef1aa1134c5f3778c77c4417f7238 linuxmint-17.3-cinnamon-nocodecs-32bit.iso
3406350a87c201cdca0927b1bc7c2ccd linuxmint-17.3-cinnamon-nocodecs-64bit.iso
df38af96e99726bb0a1ef3e5cd47563d linuxmint-17.3-cinnamon-oem-64bit.iso
如果不幸安装有后门的系统的话,Linux Mint 建议即时关闭网络,备份。并修改所有曾经登录网站的个人密码,然后格式化硬盘后再重新安装系统。
Linux Mint 表示现时软件库已没有问题,但有人进入 Linux Mint 的官方网站仍显示错误。Linux Mint 17.3 Cinnamon 的用户最好还是检查一下。