使用 Xfce 桌面环境的 Ubuntu Linux 衍生发行版 Xubuntu 官网遭到黑客入侵,黑客在下载页面提供了一个 zip 文件,其中包含了一个可疑的 exe 文件和一个 tos.txt 文件. 该文件的版权声明是 Copyright (c) 2026 Xubuntu.org。黑客嵌入的恶意程序旨在窃取加密货币,方法是扫描剪切板上的加密货币地址,然后替换黑客控制的钱包地址。扫描的加密货币包括比特币、莱特币、以太坊和狗币等。
https://news.ycombinator.com/item?id=45634367
https://xubuntu.org
https://xubuntu.org/wp-content/Xubuntu-Safe-Download.zip(已删除)