首页 >跨界艺术
M被新年多到尾都很吊诡点网费下发现名免 而件事黑三 蓝 知载器更且这才被从头
发布日期:2026-09-30 16:08:02
浏览次数:378
由于漏洞早就被动修复了,更新诡蓝


更新 2 :FDM 被黑事件后续:开发团队发布脚本可以检测后门 建议 Linux 用户下载检测


流行的知名免费下载器 Free Download Manager 日前被卡巴斯基实验室发现安全问题 ,我们实在是免费想不到黑客到底是什么目的 。

但最终这件事也就止步于十几个帖子的下载讨论,窃取他们的被黑加密货币钱包可以直接偷钱 ,

至少从卡巴斯基的年多分析来看 ,

还有一种猜测是才被黑客故意设置了某些过滤条件 ,巴西、发现但要窃取这些数据显然也应该瞄准 Windows 用户。到尾都吊点网因此 Linux 机器无论是更新诡蓝 PC 还是服务器 ,因为一个流行的知名 Linux 软件被黑这么久竟然都没人发现 。

也有中国用户中招 :

本次发现的免费病毒样本实际上是个老牌病毒了 ,一个老牌的下载恶意软件大约在 2020 年利用 FDM 服务器的漏洞成功入侵,

卡巴斯基的被黑遥测数据显示,从代码注释来看三天就更新了三个版本,年多

黑客的目的是什么?

一般来说,浏览历史记录  、也就是说通过 Bing 和 Google 搜索 FDM 进入 FDM 官网下载的用户,

但矛盾的是为什么 FDM 被感染了三年都没发现问题呢?卡巴斯基认为主要应该还是 Linux 恶意软件不太容易被发现 、不然拿下 FDM 感染个几万到十几万台设备应该是很轻松的 。包括收集系统信息 、拿下一个知名软件的服务器 ,甚至还有用户指出这个脚本是恶意的。在完全不知情的情况下解决了漏洞 。而是给 Linux 用户投毒  ,

所以卡巴斯基才会觉得这种情况并不好 :用肉眼检测 Linux 计算机上正在进行的网络攻击可能相当困难,不去给 Windows 投毒,

卡巴斯基这件事也说明了一些问题 :

这件事从头到尾来看都非常莫名其妙,

由于多数 Linux 用户并不会安装杀毒软件,中招的用户也太少  ,所以 FDM 唯一能做的就是发个安全公告通知那些在 2020 年~2022 年之间下载过 FDM for Linux 的用户。而且在攻击期间比较活跃,FDM 团队至今都蒙在鼓里 ,但 FDM 团队直到现在收到卡巴斯基通报后才发现这个问题 ,

而携带后门的 FDM for Linux 具有多种功能,毕竟就用户体量来说 Windows 用户数要远远高于 Linux。窃取各类云服务包括 AWS/GCP/Oracle Cloud/Azure 的各类凭证等 。积极发掘肯定还能找到漏洞,而且这件事从头到尾都是莫名其妙的。

这个例外列表包括 Bing 和 Google 相关的子域,但黑客没有这么做 ,

2023-09-24 00:47发布更新:添加 FDM 团队更新后的调查结果。随后攻击者篡改了 FDM for Linux版的下载地址,黑客使用俄语和乌克兰语 ,黑客为什么会放弃继续攻击呢?从黑客构建的 bash 来看,

黑客利用 FDM 网站脚本中的漏洞引入了恶意文件,Crond 属于 Bew 后门的变种版本 。这些用户发现了后门版 FDM 携带的恶意脚本 ,仅当用户触发条件后才会被成为目标然后被重定向到钓鱼站点下载后门版 FDM。

反正这件事在 2022 年某个时候也稀里糊涂的结束了,这个修改过的页面可以追溯到 2020 年 FDM 的项目备份数据 ,窃取云服务凭证可以拿来挖矿 ?不得不说这个猜测还是太牵强了,那说明黑客目的肯定不简单,其中包含一种算法用来对用户访问进行过滤 。这个名为 Crond 的病毒活跃时间至少可以追溯到 2013 年 ,

要不是卡巴斯基实验室发现了这种情况  ,那安全软件应该能监测到短时间内出现的大量异常流量。将 Linux 用户重定向到 deb [.] fdmpkg [.] org 网站 ,都应该安装可靠的安全软件 。

最关键的是什么呢?在 Reddit 论坛,

蓝点网猜测黑客是不是认为使用 Linux 的用户都是 IT 管理员或者高级用户之类的,用于修改 Linux 版的下载页面 。从这里下载带有后门的 FDM。直到 2022 年某个时候 FDM 对自己的服务器进行了一次例行维护,包括中国、因此这个恶意软件包一直没有被发现 ,没加注释的版本估计很多。相反 ,

知名免费下载器FDM被黑三年多才被发现 而且这件事从头到尾都很吊诡

一次有些吊诡的入侵事情 :

卡巴斯基实验室在研究中发现,按理说只要黑客愿意 ,

但无论是哪种猜测都说明黑客目的绝对不简单,别的不说 ,不知道是这些用户没有联系过 FDM 反馈问题还是联系了 FDM 并没有得到回应 。其实有不少 Linux 用户发现了猫腻 ,FDM 官网网站遭到入侵。上次更新时间为 :2023-09-16 12:35

2023-09-16 12:35发布更新 :添加 FDM 团队更新后的调查结果 。

被摧毁后黑客也没进一步动作 ,如果直接通过网址访问 FDM 则有可能被重定向到钓鱼网站。只不过卡巴斯基认为这种情况并不好  ,俄罗斯 、沙特等都有不少中招的用户。窃取加密货币钱包文件 、如果是大面积中招,也有用户把脚本内容贴出来了  ,原文发布时间为 :2023-09-15 00:18

更新 1:据 FDM 团队更新后的调查结果  ,窃取保存的密码、溯源后发现,比较搞笑的是黑客在 2020 年就已经拿下 FDM 官网 ,然后这件事就这么过去了 。安装包不会被篡改。Crond 受害者遍布全球 ,黑客目标就是收集数据,

上一篇:直击现场!《云海之下》正在2024ChinaJoy的“开摆之路”竟遭受拦路虎
下一篇:Steam三月第四周销量排行 孤岛惊魂5登顶
相关文章