2023-09-24 00:47發(fā)布更新:添加 FDM 團(tuán)隊(duì)更新后的更新詭藍(lán)調(diào)查結(jié)果。上次更新時(shí)間為:2023-09-16 12:35
2023-09-16 12:35發(fā)布更新:添加 FDM 團(tuán)隊(duì)更新后的知名調(diào)查結(jié)果。原文發(fā)布時(shí)間為:2023-09-15 00:18
更新 1:據(jù) FDM 團(tuán)隊(duì)更新后的免費(fèi)珠海外圍上門(mén)外圍女(微信181-8279-1445)提供頂級(jí)外圍女上門(mén),可滿足你的一切要求調(diào)查結(jié)果,黑客利用 FDM 網(wǎng)站腳本中的下載漏洞引入了惡意文件,用于修改 Linux 版的被黑下載頁(yè)面。溯源后發(fā)現(xiàn),年多這個(gè)修改過(guò)的才被頁(yè)面可以追溯到 2020 年 FDM 的項(xiàng)目備份數(shù)據(jù),其中包含一種算法用來(lái)對(duì)用戶訪問(wèn)進(jìn)行過(guò)濾。發(fā)現(xiàn)
這個(gè)例外列表包括 Bing 和 Google 相關(guān)的到尾都吊點(diǎn)網(wǎng)子域,也就是更新詭藍(lán)說(shuō)通過(guò) Bing 和 Google 搜索 FDM 進(jìn)入 FDM 官網(wǎng)下載的用戶,安裝包不會(huì)被篡改。知名珠海外圍上門(mén)外圍女(微信181-8279-1445)提供頂級(jí)外圍女上門(mén),可滿足你的一切要求相反,免費(fèi)如果直接通過(guò)網(wǎng)址訪問(wèn) FDM 則有可能被重定向到釣魚(yú)網(wǎng)站。下載
更新 2:FDM 被黑事件后續(xù):開(kāi)發(fā)團(tuán)隊(duì)發(fā)布腳本可以檢測(cè)后門(mén) 建議 Linux 用戶下載檢測(cè)
流行的被黑免費(fèi)下載器 Free Download Manager 日前被卡巴斯基實(shí)驗(yàn)室發(fā)現(xiàn)安全問(wèn)題,F(xiàn)DM 官網(wǎng)網(wǎng)站遭到入侵。年多比較搞笑的是黑客在 2020 年就已經(jīng)拿下 FDM 官網(wǎng),但 FDM 團(tuán)隊(duì)直到現(xiàn)在收到卡巴斯基通報(bào)后才發(fā)現(xiàn)這個(gè)問(wèn)題,而且這件事從頭到尾都是莫名其妙的。

一次有些吊詭的入侵事情:
卡巴斯基實(shí)驗(yàn)室在研究中發(fā)現(xiàn),一個(gè)老牌的惡意軟件大約在 2020 年利用 FDM 服務(wù)器的漏洞成功入侵,隨后攻擊者篡改了 FDM for Linux版的下載地址,將 Linux 用戶重定向到 deb [.] fdmpkg [.] org 網(wǎng)站,從這里下載帶有后門(mén)的 FDM。
由于多數(shù) Linux 用戶并不會(huì)安裝殺毒軟件,因此這個(gè)惡意軟件包一直沒(méi)有被發(fā)現(xiàn),直到 2022 年某個(gè)時(shí)候 FDM 對(duì)自己的服務(wù)器進(jìn)行了一次例行維護(hù),在完全不知情的情況下解決了漏洞。
被摧毀后黑客也沒(méi)進(jìn)一步動(dòng)作,按理說(shuō)只要黑客愿意,積極發(fā)掘肯定還能找到漏洞,但黑客沒(méi)有這么做,然后這件事就這么過(guò)去了。
要不是卡巴斯基實(shí)驗(yàn)室發(fā)現(xiàn)了這種情況,F(xiàn)DM 團(tuán)隊(duì)至今都蒙在鼓里,由于漏洞早就被動(dòng)修復(fù)了,所以 FDM 唯一能做的就是發(fā)個(gè)安全公告通知那些在 2020 年~2022 年之間下載過(guò) FDM for Linux 的用戶。
黑客的目的是什么?
一般來(lái)說(shuō),拿下一個(gè)知名軟件的服務(wù)器,不去給 Windows 投毒,而是給 Linux 用戶投毒,那說(shuō)明黑客目的肯定不簡(jiǎn)單,畢竟就用戶體量來(lái)說(shuō) Windows 用戶數(shù)要遠(yuǎn)遠(yuǎn)高于 Linux。
而攜帶后門(mén)的 FDM for Linux 具有多種功能,包括收集系統(tǒng)信息、瀏覽歷史記錄、竊取保存的密碼、竊取加密貨幣錢(qián)包文件、竊取各類云服務(wù)包括 AWS/GCP/Oracle Cloud/Azure 的各類憑證等。
至少?gòu)目ò退够姆治鰜?lái)看,黑客目標(biāo)就是收集數(shù)據(jù),但要竊取這些數(shù)據(jù)顯然也應(yīng)該瞄準(zhǔn) Windows 用戶。
藍(lán)點(diǎn)網(wǎng)猜測(cè)黑客是不是認(rèn)為使用 Linux 的用戶都是 IT 管理員或者高級(jí)用戶之類的,竊取他們的加密貨幣錢(qián)包可以直接偷錢(qián),竊取云服務(wù)憑證可以拿來(lái)挖礦?不得不說(shuō)這個(gè)猜測(cè)還是太牽強(qiáng)了,我們實(shí)在是想不到黑客到底是什么目的。
還有一種猜測(cè)是黑客故意設(shè)置了某些過(guò)濾條件,僅當(dāng)用戶觸發(fā)條件后才會(huì)被成為目標(biāo)然后被重定向到釣魚(yú)站點(diǎn)下載后門(mén)版 FDM。
但無(wú)論是哪種猜測(cè)都說(shuō)明黑客目的絕對(duì)不簡(jiǎn)單,不然拿下 FDM 感染個(gè)幾萬(wàn)到十幾萬(wàn)臺(tái)設(shè)備應(yīng)該是很輕松的。
卡巴斯基這件事也說(shuō)明了一些問(wèn)題:
這件事從頭到尾來(lái)看都非常莫名其妙,別的不說(shuō),黑客為什么會(huì)放棄繼續(xù)攻擊呢?從黑客構(gòu)建的 bash 來(lái)看,黑客使用俄語(yǔ)和烏克蘭語(yǔ),而且在攻擊期間比較活躍,從代碼注釋來(lái)看三天就更新了三個(gè)版本,沒(méi)加注釋的版本估計(jì)很多。
反正這件事在 2022 年某個(gè)時(shí)候也稀里糊涂的結(jié)束了,只不過(guò)卡巴斯基認(rèn)為這種情況并不好,因?yàn)橐粋€(gè)流行的 Linux 軟件被黑這么久竟然都沒(méi)人發(fā)現(xiàn)。
最關(guān)鍵的是什么呢?在 Reddit 論壇,其實(shí)有不少 Linux 用戶發(fā)現(xiàn)了貓膩,這些用戶發(fā)現(xiàn)了后門(mén)版 FDM 攜帶的惡意腳本,也有用戶把腳本內(nèi)容貼出來(lái)了,甚至還有用戶指出這個(gè)腳本是惡意的。
但最終這件事也就止步于十幾個(gè)帖子的討論,不知道是這些用戶沒(méi)有聯(lián)系過(guò) FDM 反饋問(wèn)題還是聯(lián)系了 FDM 并沒(méi)有得到回應(yīng)。
所以卡巴斯基才會(huì)覺(jué)得這種情況并不好:用肉眼檢測(cè) Linux 計(jì)算機(jī)上正在進(jìn)行的網(wǎng)絡(luò)攻擊可能相當(dāng)困難,因此 Linux 機(jī)器無(wú)論是 PC 還是服務(wù)器,都應(yīng)該安裝可靠的安全軟件。
也有中國(guó)用戶中招:
本次發(fā)現(xiàn)的病毒樣本實(shí)際上是個(gè)老牌病毒了,這個(gè)名為 Crond 的病毒活躍時(shí)間至少可以追溯到 2013 年,Crond 屬于 Bew 后門(mén)的變種版本。
卡巴斯基的遙測(cè)數(shù)據(jù)顯示,Crond 受害者遍布全球,包括中國(guó)、俄羅斯、巴西、沙特等都有不少中招的用戶。
但矛盾的是為什么 FDM 被感染了三年都沒(méi)發(fā)現(xiàn)問(wèn)題呢?卡巴斯基認(rèn)為主要應(yīng)該還是 Linux 惡意軟件不太容易被發(fā)現(xiàn)、中招的用戶也太少,如果是大面積中招,那安全軟件應(yīng)該能監(jiān)測(cè)到短時(shí)間內(nèi)出現(xiàn)的大量異常流量。
頂: 99643踩: 542
[更新] 知名免費(fèi)下載器FDM被黑三年多才被發(fā)現(xiàn) 而且這件事從頭到尾都很吊詭 – 藍(lán)點(diǎn)網(wǎng)
人參與 | 時(shí)間:2025-12-04 22:46:16
評(píng)論專區(qū)
相關(guān)文章
- 《王國(guó)之心3》圣誕節(jié)期間上線 E3發(fā)布會(huì)展示更多細(xì)節(jié)
- 美國(guó)國(guó)家航空航天局的詹姆斯·韋伯太空望遠(yuǎn)鏡發(fā)現(xiàn)宇宙網(wǎng)絡(luò)的最早部分
- 夢(mèng)碎!起價(jià)48萬(wàn)好圓寶可夢(mèng)卡無(wú)人拍 當(dāng)初曾賣到500萬(wàn)
- 2020好玩的日式養(yǎng)成動(dòng)做動(dòng)漫足游保舉 唯好微風(fēng)下的熱血?jiǎng)幼?/a>
- 《合金裝備:幸存》上架steam 最低配置GTX650
- 《塞我達(dá)傳講:王國(guó)之淚》新截圖 斑斕草本天空浮島
- 仄臺(tái)潛止游戲《巴別躲書(shū)樓》將于4月7日出售
- 前GTA建制人新工做室獲1.1億好圓融資:網(wǎng)易也參投
- 《西游:筆繪西行》1.1(下)新版本「牧野山垂」現(xiàn)已開(kāi)啟
- 《光環(huán):無(wú)貧》第3賽季“內(nèi)涵反響”齊球上線時(shí)候公布





