Ο οργανισμός πίσω από το open source πρόγραμμα μεταφοράς αρχείων FileZilla προειδοποιεί πως "πειραγμένες" εκδόσεις του διανέμονται από τρίτα sites με τον κώδικα του τροποποιημένο ώστε να υποκλέπτει log in credentials, σε μια κίνηση που είναι η μεγαλύτερη εδώ και μια δεκαετία, και κάνει προσπάθεια εντοπισμού και αφαίρεσης τους από αυτά.
Σύμφωνα με την Avast οι τροποποιημένες εκδόσεις είναι σχεδόν ίδιες με την κανονική, με ίδια εικονίδια, κουμπιά και εικόνες και η μόνη εμφανής διαφορά είναι το ελαφρώς μικρότερο μέγεθος του πειραγμένου εκτελέσιμου αρχείου από το αληθινό.
Όταν τρέχει η κακόβουλη εκδοχή, καταγράφονται τα usernames, passwords, server name και port που αποκτά πρόσβαση ο χρήστης και αφού κρυπτογραφηθούν με χρήση ενός custom base64 αλγόριθμου αποστέλνονται σε server στην Γερμανία, η IP του οποίου είναι γνωστή για spam και malware.
Η FileZilla συστήνει στους χρήστες να κατεβάζουν το λογισμικό της απευθείας από το site της ή από το SourceForge και να ελέγχουν τα SHA-512 hashes πριν το εγκαταστήσουν.
Πηγή : Infoworld
Εμφάνιση 1-15 από 63
-
29-01-14, 20:59 Η FileZilla προειδοποιεί για μεγάλη προσπάθεια υποκλοπής credentials μέσω τροποποιημένων εκδόσεων του προγράμματος της #1
- Εγγραφή
- 22-09-2003
- Μηνύματα
- 82.579
- Downloads
- 218
- Uploads
- 48
- Άρθρα
- 6
- Τύπος
- VDSL2
- Ταχύτητα
- 204800/20480
- ISP
- Wind
- Router
- Technicolor DGA4130
- SNR / Attn
- 6(dB) / 2.8(dB)
- Path Level
- Interleaved
-
29-01-14, 21:32 Απάντηση: Η FileZilla προειδοποιεί για μεγάλη προσπάθεια υποκλοπής credentials μέσω τροποποιημένων εκδόσεων του προγράμμ #2
Μα πάντα δεν πρέπει να κατεβάζουμε από τα original Sites των κατασκευαστών ?
-
29-01-14, 21:52 Απάντηση: Η FileZilla προειδοποιεί για μεγάλη προσπάθεια υποκλοπής credentials μέσω τροποποιημένων εκδόσεων του προγράμμ #3
-
29-01-14, 21:59 Απάντηση: Η FileZilla προειδοποιεί για μεγάλη προσπάθεια υποκλοπής credentials μέσω τροποποιημένων εκδόσεων του προγράμμ #4
-
29-01-14, 22:07 Απάντηση: Η FileZilla προειδοποιεί για μεγάλη προσπάθεια υποκλοπής credentials μέσω τροποποιημένων εκδόσεων του προγράμμ #5
-
29-01-14, 22:08 Απάντηση: Η FileZilla προειδοποιεί για μεγάλη προσπάθεια υποκλοπής credentials μέσω τροποποιημένων εκδόσεων του προγράμμ #6
-
29-01-14, 22:13 Απάντηση: Η FileZilla προειδοποιεί για μεγάλη προσπάθεια υποκλοπής credentials μέσω τροποποιημένων εκδόσεων του προγράμμ #7
Περιεργο παλι απο πισω μια εταιρια antivirus η Avast και μαλιστα παλι ιστορια σε open source λογισμικο, ειχαμε και την αλλη ειδηση με τροποποιημενες ROMS σε Android, μηπως καποιοι θελουν να χτυπήσουν το open source λογισμικο? λέω εγω τωρα, για να δουμε...
η σχετικη ανακοινωση υπαρχει και στην επισημη σελιδα https://filezilla-project.org/
2014-01-28 - Advisory: Malware downloads on third-party websites
As recently published on the avast! blog, modified versions of FileZilla tainted with malware are being distributed on some third-party websites.
This is by no means a new threat. While this instance is one of the largest to date, there have been many cases of modified versions spreading malware hosted on third-party websites for over a decade. We do not condone these actions and are taking measures to get the known offenders removed. Note that we cannot in general prevent tainted versions on third-party websites or proof their authenticity, especially since the FileZilla Project promotes beneficial redistribution and modifications of FileZilla in the spirit of free open source software and the GNU General Public License.
To avoid any risk when downloading FileZilla, we recommend that you only download FileZilla from the official FileZilla website or from SourceForge, the official download partner of FileZilla and many other open source projects.
To check the authenticity of your version of FileZilla, the SHA-512 hash of the unmodified FileZilla_3.7.3_win32-setup.exe is f56716044dcf1239d09343d11422b26230fb14419a4e85b702a03080550bc9e69e1c7ec22312874701de54c1ed4085e0f468d93d4993b36eabd70440 6b3567ff
In case you no longer have the installer, the the SHA-512 hash of the installed filezilla.exe in version 3.7.3 is d6d68f564295a878ba6cdf1d79cc90b4cff4fb98177bf5aac0eb22ad3757f8997e2de718e290eb97520892d04a8d2388bb2bcb71b785d05c2b59b037 abf6d28fΤελευταία επεξεργασία από το μέλος Nikiforos : 29-01-14 στις 22:28.
-
29-01-14, 22:52 Απάντηση: Η FileZilla προειδοποιεί για μεγάλη προσπάθεια υποκλοπής credentials μέσω τροποποιημένων εκδόσεων του προγράμμ #8
Το FTP πρέπει να έιναι κομένο σε όλους τους servers φιλοξενίας ! Οποιος θέλει να ανεβάζει site μόνο με SCP δηλαδή WinSCP !
- - - Updated - - -
Καλός είναι αλήθεια...λέω αλλά πολύ καλύτερος ο CuteFTP αλλά δεν είναι εκεί το θέμα ! Αυτό που έγινε με το Filezilla μπορεί να γίνει με οποιοδήποτε πρόγραμμα !
-
29-01-14, 23:01 Απάντηση: Η FileZilla προειδοποιεί για μεγάλη προσπάθεια υποκλοπής credentials μέσω τροποποιημένων εκδόσεων του προγράμμ #9
-
29-01-14, 23:04 Απάντηση: Η FileZilla προειδοποιεί για μεγάλη προσπάθεια υποκλοπής credentials μέσω τροποποιημένων εκδόσεων του προγράμμ #10
εγω κανω update απο το προγραμμα και αποφευγω να κατεβαζω σχετικα απο δευτερα και τριτα σαιτ!αν δεν προσεξεις και εσυ ,τοτε τα θελεις ....λιγο
Η ζωη ειναι ωραια αρκει να ξερεις να την ζεις !!!
-
29-01-14, 23:16 Απάντηση: Η FileZilla προειδοποιεί για μεγάλη προσπάθεια υποκλοπής credentials μέσω τροποποιημένων εκδόσεων του προγράμμ #11
-
29-01-14, 23:23 Απάντηση: Η FileZilla προειδοποιεί για μεγάλη προσπάθεια υποκλοπής credentials μέσω τροποποιημένων εκδόσεων του προγράμμ #12
μια χαρα ειναι ο filezilla και εγω τον δουλευω χρονια τωρα και φυσικα υποστηριζει και SFTP! σιγα μην πληρωσουμε κιολας ενω υπαρχουν open source λογισμικα....δεν βλεπω και τον λογο αλλωστε για τον χρηστη των win ενω υπαρχει επισημη σελίδα γιατι να κατεβάσει απο αγνωστες σελιδες!
-
29-01-14, 23:24 Απάντηση: Η FileZilla προειδοποιεί για μεγάλη προσπάθεια υποκλοπής credentials μέσω τροποποιημένων εκδόσεων του προγράμμ #13
-
29-01-14, 23:33 Απάντηση: Η FileZilla προειδοποιεί για μεγάλη προσπάθεια υποκλοπής credentials μέσω τροποποιημένων εκδόσεων του προγράμμ #14
Το πρόβλημα αφορά κυρίως όσους εγκαθιστούν το πρόγραμμα σε πλατφόρμα windows και δεν έχει να κάνει τοσο με αυτό καθ' αυτό το filezilla, αλλά με την (υπο)κουλτούρα της πλειονότητας των χρηστών windows σύμφωνα με την οποία όταν θέλουν να κατεβάσουν ένα πρόγραμμα θα ψάξουν να το βρουν "σπασμένο" όχι βέβαια από κάποια επίσημη σελίδα ή κανάλι διανομής, αλλά από κάποιο άγνωστης προέλευσης και αμφίβολης εμπιστοσύνης underground site (παλιά τα λέγαμε warez). Αυτή η τακτική τους καθιστά έρμαια του κάθε επίδοξου που θέλει να υποκλέψει στοιχεία τους ή να γεμίσει τον υπολογιστή τους με malware και adware. Όσοι χρησιμοποιούν κάποια σύγχρονη διανομή linux είναι αρκετά λιγότερο (έως καθόλου) ευάλωτοι, εφόσον χρησιμοποιούν τα εργαλεία που παρέχει η διανομής τους για την εγκατάσταση εφαρμογών (επίσημα αποθετήρια, κέντρο λογισμικού). Σε debian based π.χ. το filezilla εγκαθίσταται με ένα απλό apt-get install filezilla, από έμπιστη και συνεχώς εποπτευόμενη από την κοινότητα πηγή, και με αυτόματη επαλήθευση md5sum.
- - - Updated - - -
sotos65: Γιατί είναι ένα εντελώς απαρχαιωμένο πρωτόκολλο, γεμάτο τρύπες. Από τη στιγμή που έχεις στη διάθεσή σου sftp/scp δεν υπάρχει κανένας απολύτως λόγος να χρησιμοποιείς ftp.
-
29-01-14, 23:43 Απάντηση: Η FileZilla προειδοποιεί για μεγάλη προσπάθεια υποκλοπής credentials μέσω τροποποιημένων εκδόσεων του προγράμμ #15
Ωραίος !
- - - Updated - - -
Security Reasons ! Από την στιγμή που υπάρχει το WinSCP δεν χρειάζετε να έχεις επιπλέον deamon να τρέχει όπως το ftp !!
Εγώ το έχω κομένο και δουλεύεω χρόνια το SCP.
Βέβαια ο καθένας κάνει ότι θέλει !
- - - Updated - - -
Μια χαρά τα λές !
Παρόμοια Θέματα
-
Ποιότητα των ευρυζωνικών υπηρεσιών, Μάρτιος 2012 μέσω του προγράμματος SamKnows
Από nnn στο φόρουμ ΕιδήσειςΜηνύματα: 45Τελευταίο Μήνυμα: 19-10-13, 17:23 -
Η Apple αρχίζει να επιτρέπει σε χρήστες παλιότερων εκδόσεων του iOS να κατεβάζουν συμβατή έκδοση εφαρμογών για αυτό
Από nnn στο φόρουμ ΕιδήσειςΜηνύματα: 38Τελευταίο Μήνυμα: 20-09-13, 23:56 -
Εγκατάσταση 2 διαφορετικών εκδόσεων του ίδιου προγράμματος, πώς?
Από KallitexnisPro στο φόρουμ Software γενικάΜηνύματα: 7Τελευταίο Μήνυμα: 03-05-13, 18:37 -
Η Canonical περιορίζει την υποστήριξη των non-LTS εκδόσεων του Ubuntu Linux σε μόλις 9 μήνες
Από nnn στο φόρουμ ΕιδήσειςΜηνύματα: 11Τελευταίο Μήνυμα: 27-03-13, 16:35
Bookmarks