Extended News
Фалшифицирана версия на популярната програма за трансфер на файлове
FileZilla, която краде потребителски данни се разпространява от сайтове на трети страни, съобщават разработчиците на приложението.
FileZilla е приложение с отворен код и хакери повече от десет години вече правят опити да разпространяват модифицирани версии, но този случай сега е един от най-големите, уточняват разработчиците.
Според публикация в
блога на разработчика на антивирусен софтуер
Avast, модифицираната версия е почти идентична с оригиналната. Иконите, бутоните, изображенията, текстовете са еднакви. Единствената разлика, е че версията на Nullsoft инсталатора, която използва зловредната версия е 2.46.3-Unicode, а официалната версия – 2.45-Unicode.
Разлика има и в прозореца „About FileZilla“ (Относно FileZilla), който във фалшивата версия показва по-стара версия на SQLite / GnuTLS.
В модифицираната версия специалистите от Avast са открили код, който краде потребителските имена и пароли за сървърите, до които потребителите имат достъп и след това ги криптира и изпраща към сървър контролиран от хакерите.
„Цялата операция е много бърза и незабележима“ - пишат от Avast.
От FileZilla препоръчват приложението да бъде сваляно само от
официалният сайт или от
SourceForge. Също така, се препоръчва да се провери SHA-512 хеша на инсталатора и изпълнимият файл, които са публикувани на официалният сайт.