Obs: Noen Fosshub kompromitterte nedlastinger

0
185

Noen programmer på Fosshub, en gratis project hosting service, synes å være kompromittert og tjene malware nyttelaster .

Fosshub er et populært fil hosting-tjeneste som programvare-prosjekter som for eksempel Classic Shell, qBittorrent, Audacity, MKVToolNix, og andre bruker som sitt primære file download service.

I utgangspunktet, hva disse prosjektene gjøre er å lenke direkte til å laste ned filer arrangert av Fosshub, eller link til en side for nedlasting for sine programmer på Fosshub.

En tråd startet på 2 August på Classic Shell forum med en ny bruker har oppgitt at de bruker datamaskinen vil ikke starte Windows lenger etter at du har installert programmet.

fosshub classic shell infected

Meldingen vises lyder:

SOM DU STARTER, VIL DU FINNE AT NOE HAR SKREVET OVER DIN MBR !
DET ER TRIST DINE OPPLEVELSER HAR STOPPET HER!
DIREKTE ALLE HATER Å PEGGLECREW (@CULTOFRAZER PÅ TWITTER)

Andre brukere som svarte sier at de også opplever problemer. Den malware nyttelast som er inkludert i programvaren installer overskriver Master Boot Record av operativsystemet. Operativsystemer vil ikke starte lenger på grunn av det.

Windows-brukere kan løse problemet ved hjelp av en Windows Repair disk, en tredjeparts løsning som TestDisk, eller sikkerhetskopier hvis de har vært opprettet tidligere.

Hvis du kan starte opp i recovery-modus, kjører kommandoene inn bootrec /fixmbr, inn bootrec /fixboot og inn bootrec /rebuildbcd kan også løse problemet.

Det ser ut til at nyttelasten vil overskrive bare Master Boot Record av operativsystemet. Mens det er fortsatt en plage, det er bedre enn å måtte hanskes med skadelig programvare, som krypterer, sletter, stjeler eller endrer data på PC-en.

Det er sterkt anbefalt å unngå å laste ned filer fra Fosshub for tiden før problemet er løst på slutten. Det vises til at minst noen filer er fortsatt infisert i skrivende stund.

De fleste prosjekter støtte last ned speil som du kan bruke i stedet. Det er likevel foreslått å verifisere nedlastinger på Virustotal før du utfører dem bare for å være på den sikre siden.