Achtung: Einige Fosshub-Downloads sind kompromittiert
Einige Softwareprogramme eingeschaltet Fosshub, ein kostenloser Projekt-Hosting-Service, scheint kompromittiert zu sein und Malware-Nutzdaten bereitzustellen.
Fosshub ist ein beliebter Datei-Hosting-Dienst, den Softwareprojekte wie Classic Shell, qBittorrent, Audacity, MKVToolNix und andere als primären Datei-Download-Dienst verwenden.
Grundsätzlich verlinken diese Projekte entweder direkt auf von Fosshub gehostete Download-Dateien oder auf eine Download-Seite für ihre Programme auf Fosshub.
EIN Faden Am 2. August im Classic Shell-Forum von einem neuen Benutzer gestartet, gab an, dass der Computer des Benutzers Windows nach der Installation der Anwendung nicht mehr starten würde.
Die angezeigte Meldung lautet:
Beim Neustart stellen Sie fest, dass etwas Ihren MBR überschrieben hat!
ES IST EINE TRAURIGE SACHE, DIE IHRE ABENTEUER HIER BEENDET HABEN!
DIREKT ALLEN HASS AUF PEGGLECREW (@CULTOFRAZER ON TWITTER)
Andere Benutzer antworteten, dass auch sie Probleme hatten. Die im Software-Installationsprogramm enthaltene Malware-Nutzlast überschreibt den Master Boot Record des Betriebssystems. Systeme werden deswegen nicht mehr booten.
Windows-Benutzer können das Problem mithilfe einer Windows-Reparatur-CD beheben. eine Drittanbieterlösung wie TestDisk oder Backups, wenn sie zuvor erstellt wurden.
Wenn Sie im Wiederherstellungsmodus booten können, kann das Problem auch durch Ausführen der Befehle bootrec / fixmbr, bootrec / fixboot und bootrec / rebildbcd behoben werden.
Es scheint, dass die Nutzdaten nur den Master Boot Record des Betriebssystems überschreiben. Dies ist zwar immer noch ein Ärgernis, aber es ist besser, als mit Malware umgehen zu müssen, die Daten auf dem PC verschlüsselt, löscht, stiehlt oder ändert.
Es wird dringend empfohlen, das Herunterladen von Dateien von Fosshub vorerst zu vermeiden, bis das Problem behoben ist. Es scheint, dass zum Zeitpunkt des Schreibens zumindest einige Dateien noch infiziert sind.
Die meisten Projekte unterstützen Download-Spiegel, die Sie stattdessen verwenden können. Es wird weiterhin empfohlen, die Downloads zu überprüfen Virustotal bevor Sie sie ausführen, nur um auf der sicheren Seite zu sein.