看板 EZsoft 關於我們 聯絡資訊
filezilla的網站預設的連結藏有木馬,直接點連結,抓下來的是751K的下載工具 https://filezilla-project.org/download.php?type=client 如果直接去FILEZILLA在sourceforge上的儲存區看,本體應該是6.2M的檔案 http://sourceforge.net/projects/filezilla/files/FileZilla_Client/3.10.0/ 圖1 http://hirokofan.pixnet.net/album/photo/293481000 或是點一下那個頁面下方的Show additional download options, 這時候點下去才會直接抓到真的安裝檔 圖2 http://hirokofan.pixnet.net/album/photo/293480991 這兩個檔案放在一起一看就知道不一樣(檔名是相同的,真安裝檔我有改名) 圖3 http://hirokofan.pixnet.net/album/photo/293480994 把750K的下載程式丟去virustotal結果.... https://www.virustotal.com/zh-tw/file/1f27e7c63cb53646f48c3b4034d8df6d88663179c1e74c0d276621311c10aa3f/analysis/http://ppt.cc/HUvQ 6.2M的丟過去是沒問題的 https://www.virustotal.com/zh-tw/file/067434456db82d597d89de1c219db50dd506115fc06f726e919ae343b55d708c/analysis/http://ppt.cc/1ojO 6.2M的安裝程式的數位簽章如下圖 圖4 http://hirokofan.pixnet.net/album/photo/293480988 750K的下載程式數位簽署人則是IC Forge 圖5 http://hirokofan.pixnet.net/album/photo/293480997 而這個IC Forge的名聲.... http://www.herdprotect.com/signer-ic-forge-00cde3750c0eae95e01ed2375a67d7bd9e.aspxhttp://ppt.cc/u9hv 真的安裝檔並沒有[贈品],我認為是因為sourceforge有一些規範在, 讓他不敢把[贈品]包進去 已經安裝filezilla的系統在升級時是直接去sourceforge抓檔案回來升級, 因此目前來說(3.10版)舊版升級並不會碰到夾帶惡意檔案的問題 股狗filezilla malware發現一個地方 https://forum.filezilla-project.org/viewtopic.php?f=1&t=32945 官方回應基本上是跳針魂,他根本沒回答為啥使用者從filezilla官網抓安裝程式 回來裝軟體結果會中木馬的問題,只是一直說 1.SF上面的檔案是沒問題的 2.我有講那個連結會有贈品 3.林盃放在SF上的檔案是沒問題的,你們自己不看清楚下面那行字 所以很NICE的歪果仁也爆氣,炸了三字經過去.... 這就跟我看味全的面子買你康師父的東西,結果你拿毒油製品給我吃; 我看你是大廠產品有名聲買你的主機板,結果你改版偷料魚目混珠 信賴被摧毀要重建是很難的,自由軟體遲早會被這種人玩死....-_- -- ◢███◣ ______________________________________ ─⊙-⊙- / \ 皿  _/ 把台灣那些可悲的節目收一收 該吃飯了 / ◣ ︶◢ \______________________________________/ -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 114.39.40.207 ※ 文章網址: https://www.ptt.cc/bbs/EZsoft/M.1421071102.A.6FD.html hirokofan:轉錄至看板 AntiVirus 01/12 21:59
spfy: 贈品那段是不是怪怪的? 看不懂你說的意思 01/12 22:21
spfy: 第一個連結點下去也是在sourceforge下載到751K的檔案? 01/12 22:23
Bellkna: 其實有不少免費軟體都這樣搞了 安裝檔都帶有怪東西 01/12 22:27
Bellkna: 我自己是儘量用免安裝檔 要安裝的也要小心看 01/12 22:27
Bellkna: 再來就是 能上sf上抓的都儘量在sf上下載 比較沒問題 01/12 22:28
Bellkna: sf上的都有checksum 下載後檢查一下也比較安心 01/12 22:28
hirokofan: 贈品->木馬 01/12 22:29
751K的程式實際上是從這裡抓回去的 http://cdn.srcfrgfilesdeliver.com/?ic_user_id=128 ※ 編輯: hirokofan (114.39.40.207), 01/12/2015 22:44:05
spfy: 我知道你指的是木馬 但第一個連結也是從SF下載吧? 01/12 22:40
Kenqr: 這個畫面點6.1MB那個連結,抓下來的也是700多k的有問題檔案 01/12 22:53
Kenqr: 而且檔案圖示是sourceforge的圖示,所以可能是sf的問題? 01/12 22:54
hirokofan: 下面有個Direct Download Link: Off,點一下改成ON 01/12 23:06
hirokofan: 我的火狐因為有裝no script所以不會抓到750K的檔案 01/12 23:13
hirokofan: 停用之後就只能抓到750K的,不然就是要點那個 01/12 23:13
hirokofan: Direct Download Link 把設定切成on才行 01/12 23:14
CP64: 我是點連結進去會跳到 sourceforge 的下載頁但是不會自動 01/12 23:25
CP64: 下載 但是點裡面的 direct link 下來是正常的 @@ 01/12 23:26
xvid: 就downloader而已阿 不爽下載器自己去Direct Download Link 01/12 23:30
xvid: 切換 這好幾年了...有什麼好大驚小怪 01/12 23:31
rick65134: 樓上的xvid是看不懂中文嗎? 那是有"贈品"的downloader! 01/13 00:19
yukitowu: 不能直接點那個連結下載已經有好一段時間了 01/13 00:19
xvid: 我曉得阿 就說幾年前就有了 自己多留意吧 01/13 00:26
rick65134: 其實有問題的是SF 不是FZ 而且只會發生在exe檔上面 01/13 00:56
chang0206: 還好現在都盡量用 portable 的軟體了... 01/13 13:54
springman: 我也盡量用 portable 的軟體,希望不會有問題。 01/13 18:06
eva19452002: 我會使用官方的portable軟體,至於非官方的portable 01/13 18:12
eva19452002: 軟體如XX福利味,就不想用,因為那是後製的portable 01/13 18:13
mstar: XX福利味的東西其實可以用壓縮軟體打開,只取主要程式來用 01/13 21:02
mstar: 就變成免安裝版了,只是不能 portable 01/13 21:03
Bellkna: 後製的也不太敢用 原則上還是儘量官方的為主 01/13 22:04
norlan17m: 看不懂,700k的看起來是downloader,裡面有木馬? 01/13 22:30
hirokofan: 很多人反應裝完之後電腦多了個mypcbackup,安裝時 01/14 09:17
hirokofan: 已經選不要了還塞進去,這根本是流氓軟體的行徑 01/14 09:18
c98406023: 就算裝官方版還是會附加軟體存在 01/15 16:47
KawasumiMai: 悲劇,那這樣更新不就= = 01/15 19:15
xvid: filezilla installer並沒有其他附加軟體阿 c98你有看內文嗎 01/15 19:23