El origen de la alerta es el informe de una firma de seguridad llamada Palo Alto Networks, que ha publicado en su blog que descargando el cliente 2.90 empaquetado en .dmg desde la página web transmissionbt.com encontraríamos el problema pasados tres días de la instalación.
Rápidamente, en esa misma página se han apresurado a añadir una alerta de que si estás en la versión 2.90 en osx posíblemente seas víctima de malware y que debes actualizar a la 2.92.
Al parecer, lo que ha ocurrido es que en el empaquetado, hay un archivo camuflado llamado General.rtf, donde se encuentra el temido ramsonware.
Según los alertantes el ejecutable para mac había sido reemplazado por uno que estaba firmado con un certificado válido, por lo que todo apunta a que ha ocurrido lo mismo que en la página de LinuxMint.
¿Qué hay que hacer para evitar este tipo de situaciones? Pues... realmente cuando ocurre esto la única forma de estar a salvo es haber compilado el ejecutable desde tu propio equipo, porque si de verdad estuvo en la página web oficial... No es que la gente se haya descargado un ejecutable desde cualquier sitio, es que era el website oficial.
La noticia lo que me da de pensar es que los websites relacionados con el software libre están muy abandonados respecto a la seguridad.
En ningún caso el código del software libre lleva ransomware.
Buscar
Otras entradas
-
Apache es uno de los servidores más usados en internet junto con nginx, pero hay un uso para los que se implantan en producción, la comparti...
-
Quería dejar comentado en algún sitio la creación de este plugin que por el momento he publicado para demostrar que Kodi ( XBMC ) es uno de...
-
Ayer la verdad es que utilizando el plugin oficial de youtube para Kodi estaba que se me salía el corazón por la boca. Sé que no es tan comp...
-
Vivir en open source es vivir sin necesidad de ser esclavo de ninguna corporación, sólo de la necesidad que quieras tú tener, pero es import...
-
Implementación real Con este artículo llegamos a la continuación de la parte 2, un caso de uso real. Quiero dominar mi dispositivo, q...
-
Después de muchos intentos y de una larga investigación, por fin puedo disfrutar de mi tablet x86 100% funcional, sin Android ni ningún sist...
-
Seguimos inundados de dispositivos "más económicos" de los que no disponemos el control. Ese control significa para un cliente pod...
-
Anteriormente estuvimos haciendo un pequeño análisis sobre la domótica china basada en pequeños microcontroladores esp8265 muy baratos, dis...
-
La verdad es que he tenido bastantes dolores de cabeza con este chip, y no sabía por qué. El hermano mayor del ESP-01 en mis proyectos de...
-
Hay algunos proyectos que deberían de estar hechos, pero como era fácil de mentar, si lo quieres sopórtalo tú. Y este es el caso. Había la n...
Hide Me!