Perangkat lunak "command-not-found" yang umum digunakan di Ubuntu ternyata rentan dimanfaatkan oleh penyerang siber. Aqua Security, perusahaan keamanan cloud, telah menemukan cara untuk mengelabui perintah ini agar merekomendasikan pemasangan paket berbahaya alih-alih yang sah.
Masalahnya terletak pada repositori snap, tempat pengguna dapat menemukan dan menginstal berbagai perangkat lunak. Penyerang dapat membuat snap palsu dengan nama yang mirip dengan perintah yang Anda coba jalankan. Ketika Anda mengetik perintah yang tidak ada, "command-not-found" akan secara otomatis mencari saran di repositori dan mungkin menampilkan snap palsu tersebut di urutan teratas, seolah-olah itu pilihan yang sah.
Bahayanya, saat Anda memasang snap palsu tersebut, penyerang bisa mendapatkan akses ke sistem Anda dan mencuri data sensitif, menginstal malware, atau melakukan tindakan berbahaya lainnya. Aqua Security mendesak pengguna untuk selalu berhati-hati sebelum memasang paket apa pun, terutama melalui saran dari "command-not-found".
Berikut langkah-langkah pencegahan: