FossHub gehackt!
Donnerstag, 4.8.2016, 08:20 > daMaxOha! Mir persönlich sagt FossHub zwar nichts, aber:
Das Download-Portal FossHub ist von einer Gruppe namens Pegglecrew gehackt worden. Die Hacker haben die dort angebotenen Installer von Open-Source-Programmen wie Classic Shell oder Audacity durch Malware ersetzt.
Classic Shell und Audacity setze ich auch ein, also sollte ich FossHub irgendwie kennen. Zum Glück habe ich da in letzter Zeit nix runtergeladen. "Malware" ist in dem Fall die Untertreibung des Tages:
Nach einem Neustart fährt Windows dann nicht mehr hoch, sondern der PC zeigt eine Grußbotschaft der Hacker an. Bei vielen PCs kam es wohl kurz nach der Installation der Malware zu einem Bluescreen.
Das würde ich Desasterware nennen...
Seufz. Diese ganze Internet- und Webserver-Security erinnert immer mehr an traditionellen japanischen Hausbau. Überall nur verschiebbare Wände aus Papier.
Neulich bei Mint:
http://blog.linuxmint.com/?p=2994
Wenigstens haben sie es gleich gemerkt und geradegebogen. Wer immer brav seine MD5-Summen checkte, konnte es merken. Schonmal eine Sicherungsleine, die die meisten Kommerzseiten mit Downloadangeboten nicht bieten.
Aktuelle Wasserstandsmeldung im Wettbewerb um "Wer klaut die meisten Kontendaten?":
http://www.heise.de/security/meldung/Login-Daten-von-200-Millionen-Yahoo-Nutzern-im-Netz-3285330.html
Zweistellige Millionenzahlen sind inzwischen Standard. Dreistellige Millionenzahlen nicht mehr selten. LinkedIn, Myspace, Tumblr, VKontakte, Fling, remember? Und diese ganzen Kommerz- und Selbstdarstellungs-Kack-Plattformen halten hübsch mit der Wahrheit hinterm Berg, bis sie häppchenweise immer mehr zugeben müssen. Reminder:
https://blog.todamax.net/2016/da-geht-sie-hin-meine-informationelle-selbstbestimmung/
Ist bei Yahoo jetzt auch so. Auf Befragen wußten Sie Bescheid, dachten aber, sie könnten sich am Problem vorbeischweigen.
bis jetzt scheints "nur", naja, keine malware, sondern so ne art "prank" zu sein (gemessen am text des bootscreens), der halt fieserweise den MBR überschreibt.
pretty oldschool and easy to fix.
@OldFart: seufz