Önerilen, 2024

Editörün Seçimi

Yazılım

Infected Classic Shell/Audacity Trojan (MBR overwriting/FossHub compromise on 8/2/16)

Infected Classic Shell/Audacity Trojan (MBR overwriting/FossHub compromise on 8/2/16)

İçindekiler:

Anonim

Her şey şu anda gayet iyi, ama birkaç talihsiz FossHub kullanıcıları bir sahte Klasik yüklü Bilgisayarlarını geçici olarak temizleyebilen kabuk yükleyici.

Bu iyi değil. İndirme sitesindeki en popüler programlardan iki tanesi FossHub'un yerini, yeni bir bilgisayardaki ana önyükleme kayıtlarını yüklemek için yeterince şanssız olan kötü amaçlı yazılımlarla değiştirdi.

Özgür yazılım sitesi, bilgisayar korsanlarının güvenliği ihlal edilmiş kullanıcı hesaplarına sızdıktan hemen sonra harekete geçmek zorunda kaldı. Hackerlar sistemde iken Audacity ve Classic Shell'in kurulum dosyalarını kötü amaçlı indirmelerle değiştirmeyi başardılar.

Her iki program da FossHub'da daha popüler olan iki dosyadan. Popüler bir ses düzenleme ve kayıt programı olan Audacity'de FossHub, kötü amaçlı dosyayı herkes indirmeden önce yakalayabilmiştir. Sevgili Başlat menüsü değiştirme Klasik Shell çok şanslı değildi. FossHub'un kapatılmasından önce yaklaşık 300 dosya indirildi.

[Daha fazla okuma: Yeni PC'niz bu 15 ücretsiz, mükemmel programa ihtiyaç duyar] Evinizdeki etki:

Hackerların tehdidi bitmiş görünüyor. FossHub'ın tüm yüklemeleri şimdi olduğu gibi güvenli ve kötü amaçlı yazılım içermemelidir. Bununla birlikte, endişe ediyorsanız, yüklemeden önce bir anti-virüs programı ile indirdiğiniz dosyaları tarayın. (Dosyayı, indirdiğiniz her dosyayla yapmalısınız.) Dosyayı, Virüs Toplamı gibi bir siteye yükleyebilirsiniz. Bu, dosyanızı çeşitli güvenlik programlarıyla tarayacaktır.

Tarayıcınız da yapabileceğini söyleyebilir. İndirme işleminize güvenin (kötü Klasik Kabuk indirmesiyle olduğu gibi). Bu olursa, başka bir kırmızı bayrak, ancak tarayıcılardan gelen yanlış pozitifler nadir değildir.

Fallout

[MASSIVE] [PSA] Klasik SHELL'i indirmeyin! yorumları oku (MBR üstüne yaz!) pcmasterrace 'dan mbr.rootkit Classic Shell'in kötü sürümünü indiren ve yükleyen herkes bunu çoktan anladı. Reddit'teki kullanıcılardan gelen yayınlara dayanarak, enfekte olmuş Klasik Kabuk programı, kullanıcıların ana önyükleme kaydını (MBR) üzerine yazdı ve kullanıcı ekranında arsız bir mesaj gösterdi. MBR ile mesajlaşmak, virüs bulaşmış bir bilgisayarı geçici olarak kullanılamaz hale getirecektir, ancak MBR, genellikle bootrec.exe adlı bir komut istemi aracıyla onarılabilir.

Reddit'teki kullanıcılar da, kötü amaçlı dosyaların hatalı olduğunu iddia ediyorlar. Klasik Shell ve Audacity sürümlerini hackledim. Bunun yerine, kötü adamlar, yükleme dosyasını, kötü amaçlı yazılımı içeren farklı bir dosyayla değiştirdiler. Bozuk dosya kurulduğunda, bir komut istemi penceresi açıldı ve başka bir şey yapmadı. Bu bir sorun yükleyicisiydi, başka bir ipucu yoktu.

Top