Linux Mint官方博客發出警告,攻擊者利用Wordpress入侵了他們的網站(至少兩次),修改了下載鏈接,將下載地址指向了一個植入了后門的修改版ISO文件。Linux Mint表示,受影響的人應該不多,但如果你是在2月20日下載了鏡像那么你就要注意了。
被纂改的版本是Linux Mint 17.3 Cinnamon版,如果你下載的是其它版本,那么你是安全的。駭客修改的ISO文件托管在 5.104.175.212上,后門會訪問域名absentvodka.com。如果你安裝了有后門的系統,開發者建議你立即斷網,備份數據,修改敏感網站的密碼,格式化后重新安裝。Linux Mint表示它的軟件包庫沒有受到影響,提醒用戶檢查ISO文件的簽名是否有效。