Home Technologie et scienceLa section de téléchargement du site Web Xubuntu contient des logiciels malveillants • The Register

La section de téléchargement du site Web Xubuntu contient des logiciels malveillants • The Register

by Thomas Caron

Publié le 20 octobre 2025 à 19h19. Le site web de Xubuntu, une variante d’Ubuntu utilisant l’environnement de bureau Xfce, a été compromis et a brièvement diffusé un logiciel malveillant destiné au vol de cryptomonnaies. L’incident, révélé par des signalements de la communauté, souligne les défis de sécurité auxquels sont confrontés les projets communautaires de logiciels libres.

  • Un fichier compromis a été diffusé via la section de téléchargement du site Xubuntu.org.
  • Le malware, un « crypto clipper », visait à subtiliser les clés d’accès aux cryptomonnaies copiées dans le presse-papiers des utilisateurs.
  • Aucun vol de cryptomonnaies n’a été signalé à ce jour.

L’alerte a été donnée le week-end dernier par des utilisateurs de Reddit, qui ont remarqué des anomalies sur la page de téléchargement de Xubuntu.org. Un rapport, publié sur le subreddit Xubuntu, décrivait la présence d’une archive ZIP contenant un exécutable suspect et un fichier de conditions générales d’utilisation (CGU) daté de 2026, une incohérence flagrante.

L’application Windows, baptisée « Xubuntu — Safe Downloader », se présentait comme un installateur sécurisé, mais présentait des détails troublants, tels qu’une référence à une licence logicielle incorrecte et un formatage inhabituel du texte. Selon des observateurs avertis, ces subtilités, bien que discrètes pour le grand public, sont souvent des indicateurs de logiciels malveillants. Un utilisateur a même fait le parallèle avec une arnaque similaire survenue récemment sur Facebook.

L’enquête a révélé que le dossier compromis se trouvait dans un répertoire typique de WordPress, ce qui suggère une vulnérabilité au niveau du système de gestion de contenu. Cet incident survient environ un mois après un autre signalement de piratage, où le blog du site diffusait des publicités pour des jeux de casino en langues étrangères.

Au moment de la publication de cet article, le site Xubuntu.org affiche des erreurs « 503 Service Unavailable » sur la plupart de ses sous-pages, et l’URL de téléchargement redirige vers la page d’accueil. La section actualités affiche un message obsolète datant de 2021, concernant la semaine de test de Xubuntu 21.04.

Heureusement, les fichiers ISO de Xubuntu restent disponibles via les serveurs miroirs officiels de Canonical, pour la dernière version LTS et pour la version actuelle. Il n’y a aucune indication que ces fichiers aient été affectés par la compromission.

Le malware a été identifié comme un « crypto clipper », un type de logiciel malveillant qui intercepte et remplace les adresses de portefeuille de cryptomonnaies copiées dans le presse-papiers de l’utilisateur par celles contrôlées par les attaquants. Un rapport sur Reddit détaille son fonctionnement, expliquant qu’il crée un fichier exécutable et modifie le registre Windows pour assurer sa persistance.

Selon des experts en sécurité, cités sur Hacker News, aucun vol de fonds n’a été signalé jusqu’à présent.

Cet incident rappelle que seul Ubuntu Desktop, la version basée sur GNOME, est un produit officiellement supporté par Canonical. Le développement des autres « saveurs » d’Ubuntu, comme Xubuntu, repose sur des équipes de bénévoles. En 2012, le seul développeur Canonical employé à temps plein sur un projet dérivé, travaillant sur Kubuntu, avait été réaffecté à d’autres tâches. Cette situation se traduit par une période de support plus courte pour ces versions, généralement limitée à trois ans au lieu de cinq pour la version LTS.

Le site web de Lubuntu a également connu des problèmes similaires par le passé, les développeurs ayant perdu le contrôle de son domaine d’origine (https://lubuntu.net/) au profit de FOSSASIA, comme l’indique une mise à jour de 2018. Pour plus d’informations sur l’histoire des domaines Lubuntu, vous pouvez consulter cette discussion sur Ask Ubuntu.

Pour l’instant, la seule communication officielle provient d’un message publié sur Reddit par un membre de l’équipe Xubuntu, remerciant l’hébergeur pour son aide et annonçant la désactivation temporaire de la page de téléchargement. Ils prévoient de migrer vers un environnement statique pour renforcer la sécurité et invitent les développeurs intéressés à rejoindre l’équipe.

Malgré cet incident, la rédaction de The Register reste favorable à Xubuntu, comme en témoignent un article récent et une critique datant de 2015.

You may also like

Leave a Comment