PTT
Submit
Submit
選擇語言
正體中文
简体中文
PTT
EZsoft
Fw: [黑特] filezilla我這麼相信你結果你藏木馬!
作者:
timshan
(仲軒)
2015-01-12 23:31:48
※ [本文轉錄自 AntiVirus 看板 #1Ki-VHVH ]
作者: timshan (仲軒)
標題: Re: [黑特] filezilla我這麼相信你結果你藏木馬!
時間: Mon Jan 12 23:26:52 2015
※ 引述《hirokofan (笠原弘子 命!)》之銘言:
: ※ [本文轉錄自 EZsoft 看板 #1KizB-Rz ]
: 作者: hirokofan (笠原弘子 命!) 看板: EZsoft
: 標題: [黑特] filezilla我這麼相信你結果你藏木馬!
: 時間: Mon Jan 12 21:57:41 2015
: filezilla的網站預設的連結藏有木馬,直接點連結,抓下來的是751K的下載工具
: https://filezilla-project.org/download.php?type=client
: 如果直接去FILEZILLA在sourceforge上的儲存區看,本體應該是6.2M的檔案
: http://sourceforge.net/projects/filezilla/files/FileZilla_Client/3.10.0/
其他恕刪
這是751K下載工具的下載連結
http://sourceforge.net/projects/filezilla/files/FileZilla_Client/3.10.0/
FileZilla_3.10.0_win32-setup.exe/download
這是正常的檔案(來自鏡像站)
http://sourceforge.net/projects/filezilla/files/FileZilla_Client/3.10.0/
FileZilla_3.10.0_win32-setup.exe/download?nowrap
然後我從這個頁面去下載其他檔案
http://sourceforge.net/projects/filezilla/files/FileZilla_Client/3.10.0/
其實也都是抓到751K的這個檔案
雖然會跳出真的sourceforge.net下載頁面
有圖為證
http://i.imgur.com/6ibEIrv.png
直接下載的連結也是正常的,但是實際下載卻是被導向這裡
http://cdn.srcfrgfilesdeliver.com/?ic_user_id=128
稍微查一下這網域
http://www.herdprotect.com/domain-cdn.srcfrgfilesdeliver.com.aspx
燈燈燈
接著我就去看看其他軟體的Sourceforge.net的下載是否正常
後來發現有個地方不太一樣
這是7-zip的頁面
http://i.imgur.com/ESQqTlq.png
這是FileZilla的頁面,多了一行奇怪的字串
http://i.imgur.com/kO5X0Wz.png
這個連結應該是用Javascript所產生的,所以索性把Javascript給停用,下載就恢復正常
這樣看起來比較可能是是Filezilla在Sourceforge.net的頁面被駭了,被插入一段有問題
的Javascript,有空的人幫忙抓一下然後回報過去吧
作者:
yukitowu
(雪兔哥)
2015-01-13 00:23:00
應該不是被駭... 因為已經好一段時間了 要不是簡單好用我曾經想過要放棄他... 無論是Client還是Server
作者:
rick65134
2015-01-13 00:27:00
目前測試結果 不只Filezilla的有問題
作者:
rockmanx52
(ゴミ丼 わがんりんにゃれ)
2015-01-13 01:37:00
所以可能是整個SourceForge都出問題囉?
作者:
rick65134
2015-01-13 01:39:00
只要是下載exe檔 都有可能出現那個751KB的檔案重點在於 Direct Download Link: Off
作者:
mayuyu
((・ω・)ノ)
2015-01-13 01:54:00
看起來是SF的問題 而且他們這麼做已經有一段時間了
http://ppt.cc/ftNf裡面有介紹二個腳本可以避免使用者誤點
作者:
sate5232
(Hao)
2015-01-13 10:36:00
很久了,我幾個月前載就是這樣
作者:
KawasumiMai
(さあ、死ぬがいい)
2015-01-13 11:11:00
SF那種需要推廣Downloader的網站基本上都不要用
作者:
abc0
(haha)
2015-01-13 15:53:00
PDF sam最新版也被殖入木馬了
作者:
tools241
(Mike)
2015-01-14 22:24:00
https://www.myweb.hinet.net/demo/sftp/WinSCP.html
作者:
nadoka
(å°é‚£ 娜豆å¡)
2015-01-15 21:53:00
他們這麼做很久了...為了賺錢不擇手段阿...
作者:
TobyH4cker
(Toby (我要當好人))
2015-01-16 18:40:00
想說奇怪我下載來都正常,原來是我有停用JavaScript
繼續閱讀
[黑特] filezilla我這麼相信你結果你藏木馬!
hirokofan
[請問]怎麼抓騰訊視頻的影片下來?
cc55
[請問] 新版聯合影音怎麼下載?
mzm
[請問] 限制user 連線的軟體
ccchen0922
[請問] 直覺的剪貼簿工具或字串輸入程式
Noir3068
[打屁] 新酷音的括號輸入問題
scuderia
[請問] 在露天買過 cfos 的授權?
sanbis
[請問] 是否有系統日期快速切換的小軟體 (Win)
darkk6
[請問] 反安裝不乾淨、系統清理
charlie7788
[請問] 筆電使用Maryfi當基地台
cora01236547
Links
booklink
Contact Us: admin [ a t ] ucptt.com