VIDEO

Linux : les utilisateurs ont téléchargé un malware pendant des années en pensant se procurer un logiciel

Un site légitime proposant de se procurer un gestionnaire de téléchargements sur Linux renvoyait en réalité à une archive contenant un malware. Le système a duré plusieurs années sans jamais être corrigé. Les équipes en charge se sont depuis exprimées et affirment que moins de 0,1 % des utilisateurs sont concernés.

Malwares sur Linux
Crédits : 123RF

Mise à jour du 18/09/2023 :

Depuis la parution de cet article, l'équipe de Free Download Manager s'est exprimée pour apporter des précisions. Elle confirme la faille qui a touché son site Internet entre 2020 et 2022 et estime que moins de 0,1 % des visiteurs utilisant Linux en ont été victimes. D'après leur enquête, des pirates ont exploité une vulnérabilité dans un script pour introduire la page de redirection vers un paquet contenant un malware. La faille a été corrigée sans que les équipes en soient conscientes lors d'une mise à jour du site en 2022. Elles conseillent aux personnes concernées d'effectuer un scan de leur système et de modifier leurs mots de passe par précaution.

Article original du 13/09/2023 :

Il n'y a pas que Windows ou macOS dans la vie. Vous avez d'ailleurs sûrement entendu parler d'alternatives aux deux systèmes d'exploitation sur ordinateur. Les plus connues sont ChromeOS et Linux. Ce dernier possède de nombreuses déclinaisons comme Debian, Ubuntu… Plutôt réservé à un public d'initiés, il n'en reste pas moins complet et permet de faire à peu près tout ce que les autres proposent.

Le système n'est malheureusement pas dispensé de virus. On se souvient il y a quelques années qu'un malware se répandait sur Linux via Messenger de Facebook. Plus récemment, les chercheurs de la solution de sécurité Kaspersky ont découvert qu'un logiciel d'espionnage a été installé sur de nombreuses machines Linux à travers un simple site Web. À l'origine, la page propose de récupérer un gestionnaire de téléchargements. L'adresse est très explicite : freedownloadmanager.

Un gestionnaire de téléchargements sur Linux renvoyait à un fichier installant un malware

Pendant au moins 3 ans, quand vous téléchargiez le logiciel depuis le site, il y avait une chance qu'il redirige vers un fichier contenant un malware. Le paquet Debian (l'équivalent d'une archive sur Windows) provenait d'une autre adresse Web, deb.fdmpkg. En pensant installer le gestionnaire, la victime plaçait un programme malveillant sur sa machine. On ne sait pas combien de personnes ont été infectées.

Lire aussi – Windows 11 permet d’exécuter Linux comme une application, voici comment

Ce qui est étrange, c'est que la redirection vers le site frauduleux n'était pas systématique. Il y avait donc des critères spécifiques pour déclencher le phénomène, mais ils restent inconnus. Kaspersky affirme que le procédé n'existe plus depuis 2022. La page freedownloadmanager est toujours en activité, et aucun commentaire n'a été fait de la part de son propriétaire et vendeur du logiciel. En 2021, un utilisateur demandait comment se débarrasser de “fdmpkg.org”, sans savoir qu'il s'agissait d'un malware. L'administrateur a simplement répondu que son programme n'était pas affilié à ce site.

Source : Bleeping Computer


Abonnez-vous gratuitement à la newsletter

Chaque jour, le meilleur de Phonandroid dans votre boite mail !

Réagissez à cet article !

Demandez nos derniers articles !

Dernier jour des soldes : Boulanger propose un code promo exceptionnel pour quelques heures seulement, vite !

Les soldes se terminent ce soir et Boulanger a décidé de marquer le coup avec une vente flash. Jusqu’à minuit, vous pouvez profiter d’un code promo particulièrement intéressant sur de…

Cette moto électrique de Honda mise tout sur l’essentiel pour faire baisser les prix

Honda pourrait bientôt bouleverser le marché des deux-roues électriques. Un brevet dévoile une moto ultra simple, conçue pour être vraiment abordable. Loin des modèles high-tech, elle mise sur la praticité…

Galaxy Buds 4 et Buds 4 Pro : voici à quoi ressemblent vraiment les prochains écouteurs sans fil de Samsung

Le design de la prochaine gamme d’écouteurs sans fil de Samsung, les Galaxy Buds 4 et Buds 4 Pro, s’est dévoilé à travers plusieurs animations. Mais rien ne vaut des…

Test Fairphone Fairbuds XL (2025) : la réparabilité absolue est-elle adaptée à un casque audio ?

Seconde génération du casque audio de Fairphone, le Fairbuds XL de 2025 s’appuie sur la même philosophie que tous les autres produits de la marque : réparabilité et modularité. Vendu…

La situation de Tesla est désastreuse en France, plus personne n’achète ses voitures

L’année 2025 a été très difficile pour Tesla en France et en Europe. 2026 ne démarre pas sous les meilleurs auspices non plus, avec une nouvelle chute importante des ventes…

Phonandroid : le site se refait une beauté et accueille une nouvelle rubrique !

Et voilà, nous y sommes : la nouvelle version de Phonandroid est en ligne ! Après plus de quinze années d’existence, il était grand temps que le site s’offre un…

Le Samsung Galaxy S24 FE atteint un prix bas record avec ce code, mais il faut faire vite !

Les soldes se terminent dans quelques heures et, pour cette dernière journée de promotions exceptionnelles, Cdiscount va encore plus loin grâce au code 15DES129 cumulable avec les offres en cours….

Votre Google Pixel perd la connexion sans raison ? Android 16 apporte enfin la solution

Les utilisateurs de Pixel en avaient assez des coupures de connexion imprévisibles. Google a enfin décidé d’agir avec Android 16. Deux nouveaux réglages vont permettre de garder le contrôle entre…

Artemis 2 : la NASA repousse le décollage après plusieurs incidents majeurs, voici la nouvelle fenêtre de tir visée

Depuis plusieurs mois, la NASA prépare la mission Artemis 2 qui marquera le retour historique de l’Humanité au-delà de l’orbite terrestre. Alors que l’agence américaine prévoyait son décollage pour le…

La batterie de sa Xiaomi SU7 reste en excellente santé malgré un usage extrême

La longévité des voitures électriques fait souvent débat. Pourtant, un modèle de la Xiaomi SU7 vient de créer la surprise. Sa batterie affiche une santé remarquable après un usage hors…