Free Download Manager on sekä sivusto että kaikilla eri laitteilla toimiva alusta, jolla voidaan hallinnoida esimerkiksi ohjelmistopäivityksiä. Nyt venäläinen tietoturvayhtiö Kaspersky Labs kertoo, että lähes kolmen vuoden ajan sivusto saattoi jakaa takaoven joillekin Debian-käyttäjille.
FDM-ylläpitäjät ovatkin julkaisseet oman tiedonantonsa. Sen mukaan ”näyttää siltä, että ukrainalainen hakkeriryhmä on vaarantanut tietyn sivustomme verkkosivun hyödyntäen sitä haittaohjelmien levittämiseen”.
FDM:n mukaan vain pieni osa käyttäjistä on saattanut altistua troijalaisen lataamiseen. Tämä koskee niitä, jotka ovat yrittäneet ladata FDM:ää Linuxille vuosina 2020–2022. FDM:n itsensä mukaan tämä koskee alle 0,1 prosenttia sivustolla käyneistä. Haavoittuvuus korjattiin ”vahingossa” sivuston rutiinipäivityksen aikana vuonna 2022.
Ilmeisesti osa DFM:n Linuxilla ladanneista saattoi ladata myös troijalaisen, joka voi toimia takaovena. Kaspersky testasi haittaohjelman toimimista laboratoriossaan ja se keräsi järjestelmätietoja, tallennettuja salasanoja, kryptolompakkotiedostoja sekä käyttäjätietoja suuriin pilvipalveluihin.
Kerätty data ladataan sitten hyökkääjän palvelimelle. Kasperskyn mukaan tämä troijalainen ei tehnyt muuta avatun etäyhteyden yli.
Free Download Manager mainostaa itseään sloganilla “you can rely on it”. Tapaus osoittaa, että ei kannata luottaa oikein mihinkään. Lisäksi se osoitti, että Linuxille koodataan yhä enemmän haittaohjelmia. Käyttäjien vähäisen määrän takia haitat saattavat jäädä huomaamatta hyvin pitkäksi aikaa.
Kasperskyn raportti löytyy täältä.