- Usuarios detectaron recientemente una estructura inusual y actividad sospechosa en Xubuntu.org
- Se detectó que algunos enlaces se conectan a sitios externos sospechosos o conducen a descargas de archivos sin verificar
- La comunidad está mostrando cautela por la posibilidad de phishing o distribución de malware
- El equipo oficial de Xubuntu está realizando una investigación para confirmar si hubo una intrusión real
- Se recomienda que los usuarios suspendan todas las descargas y acciones de inicio de sesión hasta confirmar que el sitio es seguro
1 comentarios
Opinión de Hacker News
La función principal de este malware es detectar direcciones de billeteras de criptomonedas en el portapapeles y reemplazarlas por la dirección del atacante
Aclaran que no hay garantía de que no haga otras acciones maliciosas
Hay un comentario fijado en el hilo original https://old.reddit.com/r/xubuntu/comments/1oa43gt/xubuntuorg_might_be_compromised/
Revisé la suma de verificación del archivo ISO más reciente en el sitio oficial de Xubuntu y parece normal
https://mirror.us.leaseweb.net/ubuntu-cdimage/xubuntu/releases/24.04/release/
“La descarga por torrent contiene un exe sospechoso y
tos.txtdentro del zip; entosaparece copyright 2026 aunque estamos en 2025, lo que resulta sospechoso; abrí el exe con file-roller pero no encontré ningún archivo.torrent”SHA256SUMS, y si también verificaron que la firma gpg de ese archivo de checksums fue descargada desde una fuente confiableLo más inquietante del hilo fue que, tras el cambio de dominio del año pasado, el sitio falso de Lubuntu sigue existiendo; instalé Lubuntu hace unas semanas y por suerte creo que lo descargué desde el sitio real, el sitio falso solo ofrece versiones hasta la 19.04
Instalé Lubuntu otra vez después de mucho tiempo y no sabía del reciente problema de secuestro de dominio; incluso buscando hoy, todavía no encuentro mucha información adicional
Con lanzadores de Roblox como Bloxstrap pasa algo parecido: la URL oficial es https://bloxstraplabs.com, pero sitios falsos como bloxstrap[.]net aparecen mucho en los primeros resultados de búsqueda
Por ahora no distribuyen malware, pero eso puede cambiar en cualquier momento
Uno de los elementos que genera sospechas es el año de copyright; puede parecer raro ver (C) 2026 estando en 2025, pero es una práctica que a veces también se usa en la industria editorial tradicional; una vez me sorprendí al recibir en septiembre un libro de texto con el año siguiente y pensé “este libro viene del futuro”
Cada vez que veo este tipo de reportes, me pregunto si la gente de verdad guarda billeteras de software de criptomonedas en la PC que usa a diario; yo mantengo una laptop aparte usada exclusivamente para criptomonedas, fuera de eso no se me ocurre una forma segura de hacerlo
Este problema deja como lección que hay que ser más riguroso al verificar checksums; si el sitio es comprometido, también se pueden manipular los checksums a voluntad, ya es hora de tener un sistema centralizado de verificación de checksums para todas las distribuciones principales (o incluso para todas)
En este caso, si borras por completo Windows con la ISO e instalas Linux, el efecto del malware probablemente se vuelve casi irrelevante
Enlace al hilo archivado de Reddit
Broma sobre quién añadió en secreto un compositor Wayland para XFCE