Attention: certains téléchargements Fosshub sont compromis
- Catégorie: Sécurité
Certains logiciels sur Fosshub , un service d'hébergement de projet gratuit, semble compromis et sert des charges utiles de logiciels malveillants.
Fosshub est un service d'hébergement de fichiers populaire que des projets logiciels tels que Classic Shell, qBittorrent, Audacity, MKVToolNix et d'autres utilisent comme service de téléchargement de fichiers principal.
Fondamentalement, ces projets font un lien soit directement pour télécharger des fichiers hébergés par Fosshub, soit vers une page de téléchargement de leurs programmes sur Fosshub.
À fil lancé le 2 août sur le forum Classic Shell par un nouvel utilisateur a indiqué que l'ordinateur de l'utilisateur ne démarrerait plus Windows après l'installation de l'application.
Le message affiché se lit comme suit:
EN RÉINITIALISANT, VOUS TROUVEZ QUE QUELQUE CHOSE A SURÉCRIT VOTRE MBR!
C'EST TRISTE QUE VOS AVENTURES SONT TERMINÉES ICI!
DIRE TOUTE LA HAINE VERS PEGGLECREW (@CULTOFRAZER SUR TWITTER)
D'autres utilisateurs ont répondu en indiquant qu'ils rencontraient eux aussi des problèmes. La charge utile du logiciel malveillant incluse dans le programme d'installation du logiciel écrase le Master Boot Record du système d'exploitation. Les systèmes ne démarreront plus à cause de cela.
Les utilisateurs de Windows peuvent corriger le problème à l'aide d'un disque de réparation Windows, une solution tierce comme TestDisk , ou des sauvegardes si elles ont été créées précédemment.
Si vous pouvez démarrer en mode de récupération, l'exécution des commandes bootrec / fixmbr, bootrec / fixboot et bootrec / rebuildbcd peut également résoudre le problème.
Il semble que la charge utile écrasera uniquement le Master Boot Record du système d'exploitation. Bien que ce soit toujours une nuisance, il vaut mieux que de devoir gérer des logiciels malveillants qui crypte, supprime, vole ou modifie des données sur le PC.
Il est fortement recommandé d'éviter de télécharger des fichiers depuis Fosshub pour le moment jusqu'à ce que le problème soit corrigé de leur côté. Il semble qu'au moins certains fichiers soient encore infectés au moment de la rédaction.
La plupart des projets prennent en charge les miroirs de téléchargement que vous pouvez utiliser à la place. Il est toujours suggéré de vérifier les téléchargements sur Virustotal avant de les exécuter juste pour être du bon côté.