Opmærksomhed: Nogle Fosshub kompromitteret downloads

0
226

Nogle software-programmer på Fosshub, der er et gratis projekt hosting service, synes at blive kompromitteret, og tjene malware nyttelast .

Fosshub er en populære fil-hosting-tjeneste, at software-projekter som Classic Shell, qBittorrent, Audacity, MKVToolNix, og andre bruger som deres primære fil download-service.

Dybest set, hvad disse projekter er enten direkte link til at hente filer, der hostes af Fosshub, eller link til en download-side for deres programmer på Fosshub.

En tråd i gang om 2 August på Classic Shell forum af en ny bruger oplyst, at brugerens computer vil ikke starte Windows længere, efter at installere programmet.

fosshub classic shell infected

Den meddelelse, der vises lyder:

SOM DU GENSTARTER, DU FINDER, AT NOGET ER OVERSKREVET DIN MBR !
DET ER EN TRIST TING, DINE EVENTYR ER ENDT HER!
DIREKTE ER ALLE HADER AT PEGGLECREW (@CULTOFRAZER PÅ TWITTER)

Andre brugere besvarede om, at de også skulle opleve problemer. Den malware nyttelast inkluderet i softwaren installationsprogrammet overskriver Master Boot Record af operativsystemet. Systemer vil ikke starte længere på grund af det.

Windows-brugere kan løse problemet ved hjælp af en Windows Repair disk, en tredjeparts løsning, som TestDisk, eller sikkerhedskopier, hvis de har været oprettet tidligere.

Hvis du kan starte op i recovery-mode, der kører kommandoer bootrec /fixmbr, bootrec /fixboot og bootrec /rebuildbcd kan også løse problemet.

Det ser ud til, at nyttelasten vil overskrive kun Master Boot Record af operativsystemet. Mens det er stadig en plage, det er bedre end at skulle beskæftige sig med malware, der krypterer, sletter, stjæler eller ændrer data på PC ‘ en.

Det er stærkt antydet, at undgå at downloade filer fra Fosshub for tiden, indtil problemet er løst på deres ende. Det fremgår, at i det mindste nogle inficerede filer er stadig i skrivende stund.

De fleste projekter støtte download spejle, som du kan bruge i stedet. Det er stadig foreslået at kontrollere overførsler på Virustotal, før du udfører dem bare for at være på den sikre side.