Artigo publicado no site omgubuntu relata um episódio recente de pânico na comunidade Linux sobre a suposta distribuição de ransomware por meio de um PPA, que é um repositório adicional usado em sistemas Ubuntu e derivados.
Tudo começou quando um usuário teve problemas ao tentar usar o WinBoat, uma ferramenta que permite rodar aplicativos Windows no Linux, e não conseguiu conectar o FreeRDP, um programa de acesso remoto.
Ele encontrou um comentário no GitHub sobre um PPA personalizado do FreeRDP, adicionou o repositório e, aparentemente, tudo começou a funcionar. Não havia sinais de malware naquele momento.
Depois, o usuário instalou o Windows dentro do WinBoat e deixou o computador parado por um dia; ao voltar, encontrou seu diretório pessoal criptografado e concluiu que havia sido vítima de ransomware, atribuindo a culpa ao PPA e alertando outras pessoas no Reddit.
A partir daí, a situação se espalhou rapidamente, com acusações ao PPA e ao desenvolvedor responsável. A Canonical removeu temporariamente o PPA, e o desenvolvedor que mantinha os pacotes teve sua conta do GitHub aparentemente banida após múltiplas denúncias automáticas.
No entanto, ninguém apresentou evidências de que o PPA realmente contivesse ransomware. Algumas pessoas analisaram os pacotes e não encontraram nenhum código malicioso ou comportamento suspeito.
Segundo o artigo, há explicações mais plausíveis para a criptografia do diretório do usuário, já que ele estava rodando uma instalação completa do Windows dentro de um ambiente complexo envolvendo Docker e FreeRDP, sistemas que podem ser alvo de malware como o Makop.
Além disso, o WinBoat baixa pacotes de servidores remotos que usam espelhos, e essa cadeia poderia ter sido comprometida. A principal crítica do autor é à rapidez com que a comunidade reagiu emocionalmente, sem evidências, gerando acusações injustas e danos à sua reputação .
O episódio ilustra como a histeria coletiva online pode ser perigosa, especialmente em ecossistemas de software livre onde muitos projetos essenciais dependem de um único voluntário.
Até o momento, não há provas de que o PPA tenha causado qualquer infecção, a Canonical ainda revisa o repositório, e o usuário que denunciou admitiu não saber exatamente como o sistema foi comprometido, pedindo desculpas publicamente.
O texto conclui que o verdadeiro risco não é um ransomware inexistente, mas a facilidade com que a emoção pode superar a necessidade de evidências, causando pânico e prejudicando pessoas inocentes.