lunes, marzo 07, 2016

Transmission no tiene ramsonware, pero en su página web sí lo tuvo

lunes, marzo 07, 2016

El origen de la alerta es el informe de una firma de seguridad llamada Palo Alto Networks, que ha publicado en su blog que descargando el cliente 2.90 empaquetado en .dmg desde la página web transmissionbt.com encontraríamos el problema pasados tres días de la instalación.


Rápidamente, en esa misma página se han apresurado a añadir una alerta de que si estás en la versión 2.90 en osx posíblemente seas víctima de malware y que debes actualizar a la 2.92.


Al parecer, lo que ha ocurrido es que en el empaquetado, hay un archivo camuflado llamado General.rtf, donde se encuentra el temido ramsonware.




Según los alertantes el ejecutable para mac había sido reemplazado por uno que estaba firmado con un certificado válido, por lo que todo apunta a que ha ocurrido lo mismo que en la página de LinuxMint.

¿Qué hay que hacer para evitar este tipo de situaciones? Pues... realmente cuando ocurre esto la única forma de estar a salvo es haber compilado el ejecutable desde tu propio equipo, porque si de verdad estuvo en la página web oficial... No es que la gente se haya descargado un ejecutable desde cualquier sitio, es que era el website oficial.

La noticia lo que me da de pensar es que los websites relacionados con el software libre están muy abandonados respecto a la seguridad.

En ningún caso el código del software libre lleva ransomware.
Bit
Hide Me!