Внимание: некоторые загрузки Fosshub скомпрометированы

Некоторые программы на Fosshub, бесплатном хостинге проектов, похоже, скомпрометированы и обслуживают вредоносные программы.

Fosshub - это популярный сервис файлового хостинга, который в качестве основного сервиса загрузки файлов используют такие программные проекты, как Classic Shell, qBittorrent, Audacity, MKVToolNix и другие.

По сути, эти проекты ссылаются либо непосредственно на скачивание файлов, размещенных на Fosshub, либо на страницу загрузки своих программ на Fosshub.

Тема, начатая 2 августа на форуме Classic Shell новым пользователем, показала, что компьютер пользователя больше не будет загружать Windows после установки приложения.

Отображаемое сообщение гласит:

Когда вы перезагружаетесь, вы обнаруживаете, что что-то переписало ваш MBR!

ЭТО ПЛОХО, ЧТО ВАШИ ПРИКЛЮЧЕНИЯ ЗАВЕРШИЛИ ЗДЕСЬ!

НАПРАВЛЯЙТЕ ВСЕ НЕНАВИСТЬ В ПЕГЛЕКРЕУ (@CULTOFRAZER ON TWITTER)

Другие пользователи ответили, что у них тоже есть проблемы. Вредоносная программа, включенная в установщик программного обеспечения, перезаписывает основную загрузочную запись операционной системы. Системы больше не будут загружаться из-за этого.

Пользователи Windows могут исправить проблему, используя диск восстановления Windows, стороннее решение, такое как TestDisk, или резервные копии, если они были созданы ранее.

Если вы можете загрузиться в режиме восстановления, запуск команд bootrec / fixmbr, bootrec / fixboot и bootrec / rebuildbcd также может решить проблему.

Похоже, что полезная нагрузка будет перезаписывать только основную загрузочную запись операционной системы. Хотя это все еще неприятно, это лучше, чем иметь дело с вредоносными программами, которые шифруют, удаляют, крадут или изменяют данные на ПК.

Настоятельно рекомендуется избегать загрузки файлов из Fosshub, пока проблема не будет исправлена ​​с их стороны. Похоже, что по крайней мере некоторые файлы все еще заражены на момент написания.

Большинство проектов поддерживают загрузочные зеркала, которые вы можете использовать вместо этого. По-прежнему рекомендуется проверять загрузки на Virustotal, прежде чем выполнять их, чтобы быть на всякий случай.