+PRV Si usáis Archlinux o derivadas y habéis instalado o actualizado estos paquetes en los últimos días: estáis troyanizados.

Temas privados, solo para usuarios registrados
No hay ningún sistema seguro al 100%, pero en Linux se suelen parchear rápido los fallos.
 
Nop. Sólo en las que usen el repositorio AUR (Arch y derivadas). Ese repositorio es "comunitario" donde programadores del mundo entero suben sus programas y claro, pasa lo que pasa. La idea es buena pero un agujero de seguridad enorme.

Si alguien usa el AUR, muchas veces está lo mismo en versión flatpak que es bastante más seguro.
Lo de AUR siempre me ha parecido un gran peligro, y al final cayó la breva. Hace tiempo que no sé cómo va el tema, pero de algún modo supuse que tarde o temprano implementarían algún sistema de aislamiento o mitigación para estas cosas, pero veo que no ha sido así
 
Y esto podria pasar, por ejemplo, en el repositorio de debian/ubuntu?

Ya pasó:

La Snap Store, la tienda oficial de aplicaciones para Ubuntu y otras distribuciones Linux, ha vuelto a ser objetivo de malware sofisticado, lo que pone en duda la seguridad del sistema de publicación de apps.

¿Qué está pasando?​


Investigadores en seguridad y desarrolladores de Ubuntu han detectado que actores maliciosos están tomando control de cuentas de publicadores legítimos en la Snap Store. En lugar de subir aplicaciones nuevas falsas, ahora lo que hacen es:

  1. Comprar dominios web expirados que antes pertenecían a desarrolladores de apps confiables.
  2. Usar esos dominios para recuperar acceso a cuentas antiguas de la Snap Store.
  3. Desde esas cuentas, publican actualizaciones con malware incluso en aplicaciones que antes eran legítimas.

Este método es peligroso porque las actualizaciones parecen legítimas y muchos usuarios las instalan confiando en que vienen de desarrolladores de siempre.

El objetivo principal: criptomonedas​


Los informes señalan que muchos de estos paquetes maliciosos se hacen pasar por billeteras o monederos de criptomonedas muy utilizados (como Exodus, Ledger Live o Trust Wallet). Cuando los usuarios ejecutan la app, se les pide su frase de recuperación, que los atacantes registran para vaciar las carteras.

En algunos casos, se han reportado pérdidas de miles de dólares por usuario debido a estas apps fraudulentas.

¿Por qué es preocupante?​


  • El ataque aprovecha la confianza que muchos tienen en la Snap Store y en aplicaciones ya instaladas.
  • Las actualizaciones se instalan automáticamente sin pedir confirmación al usuario, lo que facilita la propagación de malware.
  • Canonical (la empresa detrás de Ubuntu y la Snap Store) ha retirado ya algunos paquetes maliciosos, pero el problema sigue ocurriendo.

Recomendaciones para mantenerte seguro​


Antes de instalar un monedero de criptomonedas, verifica su página oficial y descarga desde allí en vez de usar la Snap Store.
Ten cuidado con actualizaciones automáticas si no estás seguro de su procedencia.
Considera usar otras fuentes conocidas como repositorios oficiales APT o Flatpak para aplicaciones sensibles.

Nota en desarrollo, seguiremos al pendiente por cualquier actualización.

Snap es un contenedor todo en uno que creó Canonical para ubuntu y derivadas e ir por libre en vez de usar flatpak. Es decir, lo mantiene la propia ubuntu y se ve que no es así. Al final es una especie de AUR donde no revisan los programas de terceros.

Por lo demás. Lo menos malo es usar los paquetes de la propia distro. Pero esto no suple la demanda de todo el mundo. En ubuntu y derivadas puedes usar repositorios externos como los ppa donde te la pueden colar también.

Gnu/linux se está volviendo famoso por steam y el gaming. Ahora vemos las consecuencias.
 

Estadísticas del foro

Temas
2.055.700
Mensajes
58.325.148
Miembros
190.978
Último miembro
JoseCuervo

El blog de burbuja.info

Volver