Falsk FileZilla florerer

Artiklen blev oprindeligt publiceret den 31/1/2014

En falsk udgave af FTP-programmet FileZilla kan hentes på flere websteder. Den stjæler login-oplysninger.

Sikkerhedsfirmaet Avast har set falske udgaver af FileZilla Client 3.7.3 og 3.5.3. Forfalskningerne er ikke til at skelne fra den ægte vare – programmet virker som det skal.

Men det kan mere, end det ser ud til. Bag kulisserne indsamler det brugernavne og passwords til de FTP-servere, som brugeren forbinder sig til. De sendes til en server i Tyskland, hvis domænenavne er registreret i Rusland.

Det er ikke muligt at opdatere den forfalskede version. Da den ligner den ægte vare, kan det være svært at kende forskel. Man kan afsløre efterligningen på, at den anvender to DLL'er, ibgcc_s_dw2-1.dll og libstdc++-6.dll, som ikke findes i den officielle version.

Anbefaling
Hent kun FileZilla fra projektets eget websted eller SourceForge.

Links