(지디넷코리아=김우용 기자)리눅스 민트 웹사이트가 해킹됐다. 민트 홈페이지에서 리눅스 민트 설치이미지를 다운로드받으면 백도어를 포함한 버전을 설치하게 된다.

21일(현지시간) 미국 지디넷에 따르면, 한 해커가 리눅스 민트 홈페이지를 해킹해 백도어를 품은 ISO 이미지를 다운로드 받도록 링크를 변경했다.

클레멘트 르페브르 리눅스민트프로젝트 총괄은 “해커가 변경된 리눅스 민트 ISO를 다운로드 하도록 웹사이트의 링크를 바꿨다”며 “우리가 알기론 리눅스 민튼 17.3 시나몬 에디션만 변경됐다”고 밝혔다.

리눅스 민트17버전

그는 “만약 당신이 다른 버전이나 에디션을 다운로드 받았다면, 영향을 받지 않는다”며 “토렌트나 HTTP 직접 링크를 통해 다운로드했어도 영향을 받지 않는다”고 덧붙였다.

리눅스 민트 측의 발표 후 해당 프로젝트 웹사이트는 폐쇄됐다.

르페브르는 “해킹된 다운로드 이미지 파일은 불가리아에 서버를 두고 있으며, 해커는 쓰나미 봇넷 멀웨어를 디스크 이미지에 심었다”고 설명했다.
쓰나미 봇넷 멀웨어는 해커의 원격접속을 가능하게 한다.

그는 백도어를 담은 리눅스 민트 ISO인지 확인하려면 MD5 시그니처를 검사하라고 조언했다. 명령어 입력창에 ’md5sum 파일명.iso’를 입력하면 된다.

정상적인 리눅스 민트 ISO 이미지의 MD5 시그니처

오염된 ISO 이미지를 사용한 경우 컴퓨터나 가상머신(VM)의 네트워크 연결을 끊은 뒤 정상적인 ISO 이미지로 재설치해야 한다. 웹사이트와 이메일의 암호 변경도 추천됐다.

김우용 기자(yong2@zdnet.co.kr)


번호 제목 글쓴이 조회 날짜
85 인증서 오류 1 꽁지머리 965 2021.03.17
84 CentOS 7.8 출시 컴퓨터매니아 1317 2020.05.01
83 리눅스PC로 HWP 문서 읽고 쓰기 쉬워지나 2 성민컴퓨터 9559 2016.06.19
82 크롬OS, 구글 플레이 앱 연동 지원 성민컴퓨터 1701 2016.06.19
81 어도비 플래시 플레이어 보안 취약점 추가 발견 1 성민컴퓨터 1513 2016.06.16
80 elementary OS 0.4 Beta 성민컴퓨터 1384 2016.06.14
79 PC용 안드로이드, 인프라웨어의 OS 도전 8 성민컴퓨터 1874 2016.06.11
78 리눅스 배포판 최신 우분투, "잠재적인 심각한 프라이버시 결함 있다" 1 성민컴퓨터 865 2016.06.03
77 AMD, 리눅스용 AMDGPU-PRO 베타 다운로드 성민컴퓨터 728 2016.06.03
76 구글 "크롬 OS에서 안드로이드앱 쓸 수 있다" 1 성민컴퓨터 751 2016.05.31
75 리눅스4.6 공개, 어떻게 바뀌나 6 file 성민컴퓨터 1009 2016.05.21
74 “공포영화 ‘쏘우’ 연상케하는 ‘직소’ 랜섬웨어 등장” 2 언제나당당 1053 2016.04.21
73 조립식 PC 메인보드 나왔다, 주요 부품을 모듈화 1 file 2USD 1498 2016.04.01
72 '우분투 유닉스'를 소개합니다 3 성민컴퓨터 1406 2016.03.26
71 뚝뚝 떨어지는 스팀 내 리눅스 점유율…”밸브 스팀 머신 영향 못 미쳐” 성민컴퓨터 1289 2016.03.07
» 리눅스 민트 해킹 당해…다운로드 주의보 3 성민컴퓨터 1393 2016.02.22
69 리눅스재단, IoT용 오픈소스 OS ‘제퍼’ 공개 1 성민컴퓨터 1328 2016.02.19
68 우리나라에서 극성인 랜섬웨어 TeslaCrypt 2.2로 암호화된 파일 복구 가능하다고 합니다 4 file 라파엘 1903 2016.01.14
67 Linux Mint 17.3 Rosa Xfce 휘스커 메뉴 한글 적용하기 6 박정규 1272 2015.12.28
66 elementary OS Freya 0.3.2 출시 6 file 박정규 1428 2015.12.10

 빠른 글쓰기




   Copyright 2013-2023 LinuxForum