De officiële website van de Linux-distributie Xubuntu heeft enkele dagen lang onbewust malware verspreid via haar downloadpagina. Criminelen slaagden erin om een kwaadaardige downloadlink op de site te plaatsen, waarmee bezoekers geïnfecteerd konden raken. Het beveiligingslek is inmiddels gedicht en de malafide link is verwijderd.

Momenteel wordt er hard gewerkt aan een oplossing om herhaling te voorkomen en de veiligheid van de downloadomgeving te waarborgen. Tot op heden is nog niet bekend hoeveel gebruikers daadwerkelijk slachtoffer zijn geworden van deze cyberaanval. De beheerders adviseren gebruikers die recent via de officiële Xubuntu-website een installatiebestand hebben gedownload, extra alert te zijn en hun systemen te controleren op mogelijke infecties.

Deze situatie benadrukt het belang van voortdurende waakzaamheid, zelfs bij vertrouwde en officiële softwarebronnen, aangezien kwaadwillenden steeds complexere methoden gebruiken om malware te verspreiden. De incidenten brengen de risico’s van cybercriminelen die zich richten op open-source projecten onder de aandacht.