Linux · Internet · Segurança · Microsoft · Windows

Site do Xubuntu comprometido para enviar malware a utilizadores do Windows 10

27 Comentários

Como seria de esperar, o fim do Windows 10 está já a ser aproveitado por atores maliciosos. Desde que foi anunciado que o interesse no Linux disparou e isso foi o suficiente para um novo ataque. Do que foi revelado, o site do Xubuntu foi comprometido e os utilizadores descarregaram malware para os PCs.

Xubuntu malware Windows 10 Linux


Site do Xubuntu comprometido com malware

O site oficial do Xubuntu, uma popular distribuição Linux, foi alvo de ciberataques no fim de semana de 18 e 19 de outubro de 2025. Os utilizadores que tentavam descarregar o sistema operativo através do site foram infetados, sem saber, com malware para Windows. O ataque teve como alvo específico o link utilizado para descarregar o ficheiro torrent da distribuição.

Os utilizadores que normalmente deveriam ter descarregado um ficheiro .torrent, acabaram por descarregar um ficheiro ZIP falso chamado xubuntu-safe-download.zip. Este ficheiro continha um executável do Windows (.exe) e um ficheiro de texto com os “termos de serviço”. Isto representava um risco sério, especialmente para os utilizadores que não estavam familiarizados com o Linux.

xubuntu.org might be compromised
byu/oliwier975PL inxubuntu

Após investigação, foi determinado que o ficheiro .exe dentro do ficheiro ZIP falso era um malware. O seu principal objetivo era capturar informações confidenciais, como endereços de carteiras de criptomoedas, que os utilizadores tinham copiado para a área de transferência.

Vítimas eram utilizadores do Windows 10

Acredita-se que os atacantes possam visar utilizadores do Windows com menos conhecimentos técnicos, aproveitando o aumento do interesse nas distribuições Linux após o fim do suporte do Windows 10. Este movimento já foi detetado em outras distribuições Linux, com os números de downloads a disparar, revelando o interessa que tem sido gerado neste sistema.

Xubuntu malware Windows 10 Linux

A equipa do Xubuntu removeu imediatamente a página de download afetada assim que foi notificada. O líder da equipa, Sean Davies, declarou em comunicado que iria acelerar a transição da infraestrutura do WordPress para um website mais seguro. Foi ainda salientado que o ataque apenas afetou o link de torrent no site do Xubuntu e que a infraestrutura para downloads de ISO ou outras versões do Ubuntu é segura.

Estes tipos de vulnerabilidades realçam a importância de utilizar apenas fontes oficiais e fidedignas ao descarregar software. A equipa do Xubuntu recomenda que os utilizadores utilizem o servidor oficial de imagens de CD do Ubuntu para downloads até que o problema esteja totalmente resolvido.

Autor: Pedro Simões
Partilhar:
Também pode gostar

Comentários

27

Responder a Tug@Tek Cancelar resposta

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

  1. Avatar de Zé

    WordPress nunca foi seguro e infelizmente muitos sites usam-no como base.

    1. Avatar de jorge
      jorge

      O problema não é o WordPress, o problema é quem faz a administração desses sites, nada está actualizado, versões do PHP antigas, etc…

  2. Avatar de César Boaventura
    César Boaventura

    deviam proibir todo esse lixo do Linux sao virus todos

    1. Avatar de Mr. Y
      Mr. Y

      Chegou o doido do bairro

    2. Avatar de Luso
      Luso

      O Windows é seguro até ser vítima do linux.

      1. Avatar de Realista
        Realista

        Kkkkk essa e boa, ate um hacker de windows deve usar kali linux na vm de tao arcaico q o windows é

        1. Avatar de Luso
          Luso

          Kali é feito em Gibraltar, uma porta de entrada do tráfego.

      2. Avatar de For All Mankind
        For All Mankind

        LixuX? O que é isso? 🙂

    3. Avatar de carlosF.
      carlosF.

      Olha quem é ele, o Anti-Linux, para ele é com alho para os vampiros.

    4. Avatar de Sail
      Sail

      Sem Linux ainda andavas a usar o Windows 98.

      1. Avatar de Rui
        Rui

        Linux não tem retrocompatibilidade. Windows 98 ganha por neucaute.

        1. Avatar de carlosF.
          carlosF.

          Neucaute…LOL…és uma personagem.

  3. Avatar de Tug@Tek
    Tug@Tek

    Título: “Site do Xubuntu comprometido para enviar malware a utilizadores do Windows 10”

    No corpo da notícia: “…com malware para Windows.”

    Em que é que ficamos?

    1. Avatar de Pedro Simões

      Claro, os utilizadores do Windows 10, desejosos de mudar para o Linux, vão ao site do Xubuntu descarregar a versão disponível. O que encontram? malware que acabam por abrir e por ficar comprometidos. Nada do outro mundo, digo eu 🙂

      1. Avatar de Tug@Tek
        Tug@Tek

        O título da notícia induz em erro, porque não afeta utilizadores do Windows 10, como refere a notícia, afeta utilizadores do Windows.
        Que são utilizadores do Windows 10, já é uma suposição.

        1. Avatar de Pedro Simões

          Não deverá ser natural que quem mudou para o Windows 11 vá mudar para o Linux…

          1. Avatar de José Maria Oliveira Simões
            José Maria Oliveira Simões

            Comprei 1 maquina com o Windows 11 … Grande erro! Vou mudar o mais rapidamente para Linux ! O Windows 11 não é seguro. Não gosto nada de ser controlado por desconhecidos. 🙁 Aliás, é por isso que essa maquina tem passado dias e dias sem ser ligada. 8( A outra que estava com o Windows 10, está agora com o Linux 😉 Eu posso ser muito lento , mas não sou burro !!! 😉

      2. Avatar de carlosF.
        carlosF.

        É necessário algum contexto aqui, foi rapidamente resolvido o problema, e era apenas quem usasse torrents para descarregar. são coisas que podem acontecer com grandes empresas, aliás como já aconteceu até na google store e app store, quanto mais em projectos pequenos como o Xubuntu. De qualquer forma o importante aqui é como foi lidado o problema, na minha opinião, foram bastante rápidos a dar conta do mesmo.

  4. Avatar de Lix
    Lix

    Só podia. Querem tanto ser aceites que cometem crimes só para tentar ter mais aderentes. Só que, ninguém normal quer saber.

    1. Avatar de carlosF.
      carlosF.

      Esqueceste-te do “A” antes do normal.

  5. Avatar de Realista
    Realista

    Que absurdo gente. QUE COVARDIA. Galera querendo se protejer e refujiar um lugar seguro (um site de linux como xubuntu) depois da perda de suporte do windows 10 e o pessoal fazendo uma emboscada nas vitimas inocentes. Isso é a mesma coisa que atacar o mais fraco e o mais novo do bando quando uma manada vai atravessar um rio… Tipica covardia na natureza

    1. Avatar de Rui
      Rui

      Maior engano é o linux, que 99% não usa e ainda bem.

      1. Avatar de Bruno
        Bruno

        Mas se calhar usas linux sem saberes

        1. Avatar de José Maria Oliveira Simões
          José Maria Oliveira Simões

          Muito provavelmente, num telemovel … 😉

    2. Avatar de Pedro
      Pedro

      Tal e qual, mas a Microcosft é mesmo isso.

  6. Avatar de VAOpoK
    VAOpoK

    Não conseguiam estragar o Windows 11. A Microsoft já se encarregou de o tornar uma nódoa.

  7. Avatar de PJA
    PJA

    Não há problema, a comunidade já resolveu esta” coincidência”. É mudar sem problemas. Aos pro-micro$oft não fiquem preocupados, eles têm muito dinheiro, não vão passar fome.