广泛使用的跨平台下载管理器免费下载管理器Free Download Manager FDM最近发布了一款脚本,帮助用户确定Linux计算机上是否受到信息盗窃恶意软件的攻击。这一举动是为了应对Kaspersky研究人员近期报告的长达数年的供应链攻击。根据BleepingComputer的消息,Kaspersky指出,攻击者在2020年渗透了免费下载管理器的网站,以便部署Bash信息窃取工具和创建反向Shell的后门程序。FDM将这一攻击归因于乌克兰黑客组织,黑客利用网站漏洞注入了恶意代码。
FDM表示:“只有一小部分用户,即在2020年至2022年期间尝试下载Linux版FDM的用户,可能会受到影响。令人有趣的是,这一漏洞在2022年进行例行网站更新时无意中得以解决。”
使用新发布的扫描器脚本的组织被告知,工具仅识别恶意软件,而不执行清除操作,因此受影响的系统需要重新安装。
时间事件2020年攻击者渗透FDM网站,部署恶意软件。2022年漏洞通过例行更新无意中修复。2023年发布恶意软件检测脚本。提示:若您在上述时间段内下载过FDM以供Linux使用,请务必检查系统安全状况。