如何知道您的Linux Mint是否被污染?

20月XNUMX日,受欢迎的发行版 Linux Mint,它被黑了。 发行负责人宣布的新闻 克莱门特·勒费弗.

Linux破解的

基本上,自称为“和平”的黑客能够通过 站点安全漏洞,位于WordPress插件中。 进入网站后,黑客影响了下载区域,从而重定向了来自的下载链接 带有Cinnamon桌面的Linux Mint 17.3 64位 到非安全服务器。

下载的Linux Mint ISO包含在其中 海啸恶意软件。 这使黑客可以故意创建一个漏洞来恶意访问系统。 这样,您可以创建一个僵尸网络,控制受感染的计算机。 海啸以前曾被用于 分布式DDoS.

Linux Mint用户花了很短的时间就了解了整个过程,因此采取了必要的安全措施来防止受污染的ISO映像进一步传播。

据报道,Linux Mint 17.3是唯一受影响的版本。

众所周知,黑客计划实施 具有Linux Mint 32恶意代码的17.3位版本 与Cinnamon桌面,但他们未能执行它。

linux-mint-网站-fa10004b108b5d86

Linux Mint 17.3 Cinnamon Desktop…受影响的版本

已确认 黑客设法提取用户的个人数据和论坛数据 两次访问该网站:第一次是28月18日,然后是XNUMX月XNUMX日。 这些数据包括:论坛用户名,密码的加密副本,电子邮件,在您的个人资料中找到的个人信息以及已写在论坛中的任何类型的个人信息。

Linux Mint团队已在其网站上进行了必要的更正。 您现在可以通过直接链接或BitTorrent安全,无威胁地下载Linux Mint。 同样,如果您的安装没有安全漏洞,则可以执行更新而不会带来任何不便。

获得不良版本的唯一方法是通过镜像下载链接,以Cinnamon桌面下载64位版本的Linux Mint,这是 20月XNUMX日星期六,白天.

为了确保您的Linux Mint ISO是安全的,您必须使用Linux控制台并运行以下命令 md5sum tuArchivo.iso 哪里 tuArchivo.iso 是您下载的文件的路径和名称。

以下是有效的MD5的列表:

  • 6e7f7e03500747c6c3bfece2c9c8394f –Linuxmint-17.3-cinnamon-32bit.iso
  • e71a2aad8b58605e906dbea444dc4983 –Linuxmint-17.3-cinnamon-64bit.iso
  • 30fef1aa1134c5f3778c77c4417f7238 –Linuxmint-17.3-cinnamon-nocodecs-32bit.iso
  • 3406350a87c201cdca0927b1bc7c2ccd –Linuxmint-17.3-cinnamon-nocodecs-64bit.iso
  • df38af96e99726bb0a1ef3e5cd47563d –Linuxmint-17.3-cinnamon-oem-64bit.iso

如果您发现任何字母数字数字不同, 立即删除文件因为它可能被感染或损坏。

如果DVD或USB设备上有ISO映像,但尚未安装,请执行以下操作:断开计算机与Internet的连接,然后启动Linux Mint的实时会话。 完成此操作,找到以下文件 /var/lib/man.cy。 如果您看到它,则说明您的ISO映像已被感染。 在这种情况下,请摆脱DVD或格式化USB设备。

如果不幸的是您是许多感染者之一,请采取以下措施:

  • 断开计算机与Internet的连接。
  • 备份您的个人数据。
  • 格式化分区。
  • 安装薄荷的干净副本。
  • 更改包含私人信息的网站的密码。
  • 恢复您的个人数据。

问题不仅在于许多用户下载了受污染的ISO,而且 从不同用户那里提取的信息量令人担忧。 检查您的数据是否被盗的一种方法是进入网站 HaveIBeenPwned 核实。

linux-mint-hacked2

用户最有可能使用 在不同的网站上使用相同的密码,因此强调了更改具有敏感信息的其他网站的密码的重要性。

重要的是确保您的信息安全。


发表您的评论

您的电子邮件地址将不会被发表。 必填字段标有 *

*

*

  1. 负责数据:MiguelÁngelGatón
  2. 数据用途:控制垃圾邮件,注释管理。
  3. 合法性:您的同意
  4. 数据通讯:除非有法律义务,否则不会将数据传达给第三方。
  5. 数据存储:Occentus Networks(EU)托管的数据库
  6. 权利:您可以随时限制,恢复和删除您的信息。

  1.   查帕拉尔

    您是用复数形式写的关于黑客的文章,您怎么知道不止一个?我对LinuxMint Cinnamon的iso镜像可以追溯到6.12。 另外,从20.2/XNUMX开始,我还没有启动LinuxMintDebian Rosa,因为我已经将它安装在有些旧的计算机上。 今天,我启动了它,并对其进行了广泛的更新。 但是,我将抛出您推荐的命令,并查看结果。

    1.    佩德里尼210

      不清楚是单个黑客还是一个团体。 他们只是留下了和平的印记。 无论如何,该漏洞可在不同的网站上利用,可能会有多个黑客利用此漏洞。

      如果您在XNUMX月份下载了它,则应该不会有任何问题,尝试使用它永远不会有任何麻烦。

      如果您在Mint论坛上注册,建议您采取上述预防措施

      问候

  2.   曼努埃尔

    正如Chema Alonso所说的那样,他们不是黑客,而是网络罪犯

  3.   保罗·凯尔西

    在长期使用Linux和Windows之后,我在这里进行了很好,认真和详细的分析。 有些人可能同意,另一些人可能不同意,但这就是我的想法。

    GNU / Linux非常稳定和安全,但是对于家庭用户而言,从Windows切换到GNU / Linux的背后是一堆冷水。

    换句话说,一个使用Windows的人,他们听mp3,看电影,下载电影,玩游戏,拥有游戏手柄,网络摄像头,wifi,视频卡,扫描仪,打印机,现在他们必须知道什么是专有驱动程序,专有驱动程序,命令(终端),有关驱动程序和编解码器的法律术语?

    更不用说打印:HP打印机随附驱动程序和实用程序CD,可以打印高质量,仅黑色墨盒,经济实惠……在Linux中,HP软件以英语提供,并且通常没有这些选项,并且打印出太多奇怪的东西。

    除了抛弃Microsoft Office,最好的办公软件是什么? 和游戏一样,请停止利用强大的图形卡。 更不用说有很多主板在Linux中没有好的驱动程序?

    而且,如果我谈论多媒体和格式的话,我也落伍了!

    另一件事,GNU / LInux中存在矛盾。 一方面,有人支持专有软件,有人说Linux不是完全免费的。

    是的,先生:LINUX出现故障,有时会出错,有时是启动时,其他时间是执行时间,其他时间是unity或KDE或GNOME崩溃,并且就像Windows一样,并且用户帐户已损坏! 一样! 我是根据canaima GNU / linux和教育性canaima系统的经验来这么说的! 市场上数百种损坏的计算机,使用canaimitas并使用GNU / linux的儿童,失败太多。

    对于那些不了解canaima的人,这是委内瑞拉政府使用GNU / linux的项目。

    例如,UBUNTU是最流行的,但是GNU / Linux的捍卫者建议不要使用它,而要改用Trisquel之类的发行版,这对个人而言又是一大堆冷水:缺少驱动程序,尤其是WIFI。 当您由于无法使用PC而失去自由时,您必须切换到Trisquel以“应该”免费。

    另外,许多您无法使用GUI(图形用户界面)执行的操作都不得不诉诸于使用命令Terminal。 在二十一世纪甚至在80年代使用控制台时,我认为哪一个落后? 拜托,现在是时候使用图形界面了:更少的命令和更多的图形控件。

    对于家庭用户,我认为GNU / linux缺少太多内容。 技术和法律方面。 我认为Linux在整个行业中都非常出色:编程,机器人技术,超级计算机,Web服务器,备份副本,Wi-Fi服务器(经常使用)以及类似的东西。 由于行业必须通过支付使用软件的权利来“摆脱the子”,而Linux无需支付专利使用费或使用费,这是多么美丽:使它们适应嵌入式或工业系统。

    例如,Windows会在ATM或自动柜员机中给出许多错误,如果在那儿会好,则Linux会出错,因为这些柜员的工作非常繁重,而Windows在这种工作上很精致。 Linux是一个24小时系统,一年365天:)

    对于家庭用户而言,更简单,功能更多的多媒体系统更好,例如Windows。

    我是计算机修理工,最近在客户端上安装了linux。 几天后,他回来告诉我他不喜欢它,然后回到窗户。

    另一件事是,口味和分布太多,这毕竟使花太多时间降低等值线,有些东西有,有些则没有。

    而且,我在Linux上已经获得了非常好的软件,我什至不知道在Windows中使用这些软件,例如VLC,playitslow,Stellarium(在Windows中不能很好地运行),Gimp等。

    对我来说,最重要的不是操作系统,而是在那里运行的程序,这很有用。 没有兼容软件的Windows是垃圾!

    Linux是针对个人行业的。

    顺便说一句,我使用Ubuntu和google chrome编写了这篇文章(顺便说一句,即使在商店中也没有google chrome出现,我不得不做一些技巧来安装它)! 我实验性地安装了它,并且安装它花费了很多时间:下载更新和下载专有驱动程序要花费数小时!

    1.    佩德里尼210

      Linux的增长是迭代的,几乎所有软件都是如此。

      您应该指出,Linux是针对该行业的,这是事实,它在服务器和嵌入式系统领域占据着主导地位。

      但这不是为什么您不必相信它变得易于使用的原因。 我同意这不是最用户友好的操作系统。 但是,如果我们分析图形界面的发展,则近年来取得了令人难以置信的进步。

      我们可以说,Linux的经验与Windows的经验可比是一个时间问题,因此您现在不应该放弃并停止为此工作。

      每天驱动程序的改进,我们已经在Linux上安装了Steam,并提供了适用于Linux的本地游戏库。 我们拥有蒸汽机,游戏机-用于视频游戏的低成本PC。

      我们知道DirectX对于开发人员非常成熟,非常稳定并且非常友好,但是Linux的图形API一直在进步很多。 就像,这是时间问题。

      应当指出的是,微软现在正在发布其许多私有组件……这是一个重要的迹象,因为大公司意识到发布其软件或组件的好处。 自由社区的快速增长及其提供的稳定性非常出色,这证明了大数据世界中的几乎所有工具都是开源的,物联网归功于开放硬件。

      那么开放世界是否如您所建议的那样糟糕? 还是仅仅是工作和努力的问题?

      请记住,“不要重塑方向盘”可以非常实用地总结开源哲学。 为什么要花时间和人力来解决别人已经解决的问题? 不必一遍又一遍地解决相同的问题,我们可以在已经完成的工作基础上,专注于新问题。

      1.    Xurxo

        我同意你的回答。 但这是合乎逻辑的,很多年前,我从Unixware手中了解计算机。
        我无法评论Microsoft系统,因为除了在第一阶段最初安装在Windows操作系统上的某些StarSuite迁移之外,我从未使用过它们,第二阶段Windows被Debian取代了。

        我还要感谢您为在此博客上撰写您的帖子所做的工作。 他们总是很有趣,总是很高兴阅读。

        我怀疑您写的西班牙语是从大西洋的另一端来的,因为有时我会发现一些暗示伊比利亚裔起源的表达方式。
        在这篇文章的写作中,我发现一些一致的错误(希望您不要介意),只要您有时间和愿望,就可以解决。

        本段帖子:

        «如果DVD或USB设备上有ISO映像,但尚未安装,请执行以下操作:断开计算机与Internet的连接,然后启动实时Linux Mint会话。 完成此操作后,找到以下文件/var/lib/man.cy。 如果您看到它,则说明您的ISO映像已被感染。 在这种情况下,请删除DVD或格式化USB设备»。

        它以“拥有”开始,变成“您拥有”; 它以“断开连接”,“开始”,“搜索”继续,并以“目标”(西班牙语中为“撤消”)和“格式化设备”结束。
        也就是说,它以将读者称为“您”开始,以“您”结束。 这是西班牙的西班牙语错误。 您可以以您自己的方式对读者讲话(这是最正式的方式),也可以是您(这是最非正式的方式,是在彼此认识的年轻人中使用的方式)。

        由西班牙用西班牙语写成,并且经过最正式的对待,它应该看起来像这样:

        «如果DVD或USB设备上有ISO映像,但尚未安装,请执行以下操作:断开计算机与Internet的连接,然后启动实时Linux Mint会话。 完成此操作后,找到以下文件/var/lib/man.cy。 如果找到,则说明您的ISO映像已被感染。 在这种情况下,请删除DVD或格式化USB设备»。

        最好的问候🙂

    2.    奥斯卡

      尽管我更喜欢Kodi看电影,但VLC播放器会读取您投入的内容。
      对于普通人来说,Office女士不比Libreoffice或WPS Office更好或更糟。
      我有一个HP MFP,使用Xsane可以毫无问题地进行打印和扫描。
      我只是在玩相机和设计工具。

      我要给您的原因是Linux也像任何系统一样崩溃。 但是我认为Linux适用于任何想要使用它的人。 您教Ubuntu的任何人或任何看起来像“一切照旧”的人都会被吓到。 我相信每个人都可以自由决定,而自由恰恰是可以选择的。

      在经历了很少的Linux(我也来自Windows)之后,我对参与这个令人印象深刻的项目和社区的人们只表示感谢和鼓励。 我佩服那些地狱的人!

      感谢您分享您的体验

    3.    吉尔

      我了解您,但这是一个糟糕的方法,它不取决于用户是否是家庭用户,而是取决于其特定计算机是否受到良好支持。 作为用户,在安装特定的GNU / Linux发行版之前,您应该执行以下操作:1.-为处理器和您自己选择合适的桌面(如果它是基本的,旧的处理器等)。 您应该使用轻便的工具,例如XFCE,Cinnamon,…,如果您拥有强大的计算机,请随意使用,但要小心,如果功能强大但它变得很热,则说明您购买的产品不好,因此应该使用轻便的工具。它不会因过热而很快变质。 2.-用您喜欢的友好类型(Linux-Mint,Ubuntu,Canaima等)的发行版和第1点中选择的桌面创建记忆棒(笔式驱动器)。3.-在实时模式下从笔开始并测试所有硬件,包括打印机,扫描仪,连接Wi-Fi,麦克风,网络摄像头等。如果某些方法不起作用,如果您只是想退出,请继续使用Windows。下次选择具有兼容硬件的计算机。 如果您有想法,则可以更新到最新的内核,以查看硬件是否已经运行,否则,请放弃该想法,或者在需要该硬件时重新启动以使用Windows。

      某种硬件不起作用不是Linux的问题,而是制造商的问题,在Windows中也会发生这种情况,现在拿W1521随附的Sony Vaio SVF1N8.1EW,更新到W10,并告别使用网络摄像头,当您破坏某些东西(我已经看到cortana搜索引擎停止工作)并且重新安装了W10系统时,您会发现背光键盘是关闭它的噩梦,索尼没有适用于Windows 10的VAIO控制中心程序,等等

      如果您要使用Linux并且不使用具有大量图形功能的游戏,只需购买主板上集成有Intel图形卡的Intel,然后测试wifi,摄像头等即可。 如果是ASUS,请尝试连退回Windows系统(42欧元装在口袋中): https://blog.desdelinux.net/devolucion-canon-windows/

    4.    马里奥·多明格斯(Mario Domingues)

      一些好朋友想拥有F1的力量,兰博基尼的外观以及其他类似像迪斯科一样的声音和灯光演奏的垫圈之类的劳斯莱斯汽车。 您可以得到所有这些,而且吹牛,但要花很长的钱,而且豪华不能仅由任何邻居提供。 而且,任何人只要拥有足够的安全性,就只能将其显示给很少的朋友。 在任何一天的任何一天,在任何一个拥挤的城市中,都无法与他一起解决任何拥挤的道路。 他们将其撞毁,偷走,像个怪物一样看着它,等等。 您可以做梦,也可以做梦,但是这种类型的梦似乎更像一场噩梦。 那是受虐狂。 相反,我给自己买了一台Mac Book Pro 2015或更高版本,并避免了太多痛苦。 如果我对Windows十分着迷,那我会呆在那里,并祝您好运。
      欢迎这个世界上的凡人用户,不介意分享并享受使用免费开源软件的乐趣,享受它。首先要忘记那些纯粹是海市蜃楼的蓝色窗户。其次,花几轮时间浏览一些 Linux dixtros 就足以了解其存在的丰富性,你只需要担心学习一点点基本计算,就像你第一次使用 W. 一样时间。可以肯定的是,您能想到的一切都可以通过 GUI 完成,这纯粹是外观、霓虹灯。我更想知道这个框架背后的内容。我想走到幕后,虽然不是天才,但也能发现那里有什么,那里正在发生什么,并且不让任何人把手指放在外面的我嘴里。我带着这个计划来发现这个奇妙的宇宙,即自由软件 Linux,并且首先,Ubuntu 是一个很好的起点,与任何专有软件一样友好,甚至更友好。我并不后悔发现它。我每天都想了解更多。不再无知、天真、信任和依赖,就是开始自由、开始成长、自主、决定自己的生活,并在某种程度上做出贡献,使这个世界不再成为一个羊群社会。他们需要有人推他们,或者拉他们。幸运的是,有些人并不痛苦,他们与其他可能没有同样学习机会的人分享他们的知识。借助免费软件,穷人(我们是地球上的大多数人,我们买不起某些奢侈品)可以参与这些文化资产,即信息和通信技术。还有这个博客'Desdelinux“这是一家优秀的公司。我们在很多方面都非常幸运:我们并不孤单,而且它不需要花费任何成本,或者比我们在其他开发项目上的投资要少得多。并且获得了令人难以置信的满足感。

  4.   奥拉夫

    我谦虚的评论是,因为我了解Linux世界及其所有变体(Ubuntu-Minth-Lubuntu等),所以我很冷静,它满足了Windows所没有的所有期望(我觉得自己像个奴隶)。对于那些不想分享和自私的人来说,世界让他们无法生活。 这导致我们必须对Patch及其所有同义词进行修补,并且成为此类计算机罪犯才能摆脱奴隶制,而在Linux环境中,这种情况已不再发生。 为了不脱离话题,我认为黑客们的工作是证明Windows确实是一场惨败,并且出生不佳(牛奶不佳)。和我忍受的多年我不知道会烧坏BILL。不幸的是,对于我的工作,我有两个或三个应用程序(没有更多)我无法用Linux来解决,但其余的全部…..so我已经有了一个旧版的Win XP或WIN 7,但我感到头疼,我不想做个人宣泄,但是我在Paul Kelsey(我同意他的观点)上补充说,成千上万人的工作我们正在做一个免费的操作系统,我们不能拒绝它。
    一开始,我向所有的奥拉夫·阿尔布雷希特(Olaf Albrecht)谦虚地拥抱
    projectsolaf.blogspot.com.ar

  5.   马里奥·扎瓦拉(Mario Zavala)

    这是一个好消息,不仅因为发生了什么事,还因为要采取的措施...
    干杯!

  6.   查帕拉尔

    我是新家庭用户。 当我进入计算机世界时,是使用Windows XP来完成的,但是当我发现自由软件世界时,便开始了它,我一点也不后悔,当然,起初,如果您想使用计算机并与之学习,则必须学习一些基本规则。兴趣,就像生活中的一切。 没有人会给我以前没有的收入,只要有免费软件,我就永远不会购买Windows计算机。 自从我学会配置打印机以来,我的打印机就从来没有让我失败过,尽管我必须承认有些发行版在某些情况下这是不可能的,但是您必须宽容并尝试了解这些事情带来的不便。

  7.   佩德里尼210

    谢谢@Xurxo!

    你是完全正确的,我是来自大西洋的另一边,正如你所说的,从精确的委内瑞拉大声笑。

    我非常感谢您的风格更正。 在以后的帖子中,我会考虑它们!

    1.    千斤顶

      从linuz薄荷

      您转到iso所在的文件夹
      右键单击iso
      滚动以检查MD5选项
      将出现一个文本框,通知您MD5

  8.   千斤顶

    您可以通过另一种方式来执行此操作,而无需前往终端:请注意,必须从计算机上安装的Linux Mint中执行此操作

    您转到发行版的iso所在的文件夹,然后在iso上单击鼠标右键,然后转到检查MD5的选项,稍等片刻,您将看到一个对话框,显示相同的内容

    您可以从已安装的Linux Mint中完成所有这些操作

  9.   泽维尔

    感谢您提供的信息来验证我们是否被感染。 它测试为阴性。

  10.   ..有什么区别..

    您好,首先感谢您共享信息(发布时我已经看到了)。

    幸运的是,对于我的客户,朋友和家人,我始终安装了磨砂版本。 现在16.04已经发布,Ubuntu mate版本已经发布。

    对于那些不喜欢Gnu / Linux世界的人,不要再打扰了,而应该感谢使所有级别的人都可以实现的人们的努力(通常是免费的)。

    我根据自己的需要随时使用这两种操作系统,并且我个人认为,所有家庭用户都应使用Gnu / Linux操作系统,因为如果一切正常,这将节省很多麻烦和麻烦(安全性和许可证),您可以继续使用旧计算机而无需更新它。
    如果您需要使用某些只能与Windows一起使用的软件或硬件,并且您没有足够的计算机来进行虚拟化(例如Windows XP),那么我个人认为您只能使用Windows。

    在Windows(10)上,除了几个小时进行适当配置以使其正常工作外,我还使用:防病毒(Avast),Malwarebyte Anti-Malware,Keyscrambler,Clover,VLC,7-Zip,Flash Player,Deep-Freeze,Acronis true图像,Firefox,经典shell,Ccleaner,驱动程序恢复器,手刹,Kodi,传输QT,WinCDEmu,恢复的小工具,Teamviewer,VNC,Airdroid,Skype,Dropbox,Jdownloader,MouseServer,Silverlight,WPS Office free和Virtualbox均可使用Gnu / Linux。 XD

    我希望这对某些人来说是建设性的和有益的贡献。

    好品是共享的!
    问候