Bundle Filezila ... avec malware inside
-
- Modérateur en chef
- Messages : 17519
- Enregistré le : 01 nov. 2017, 12:15
- Score de réactions : 188
- Localisation : https://www.liege.be/fr/evenements/agenda
- Âge : 61
Bundle Filezila ... avec malware inside
Si vous êtes fan de Filezilla, à votre place, je m'abstiendrais d'installer ce soft et préfèrerai WinSCP à la place.
https://forum.filezilla-project.org/vie ... 41#p163577
https://forum.filezilla-project.org/vie ... 41#p163577
Internet: Edpnet XL [passé: _ - EDPNet - Scarlet - dxADSL - Scarlet One (NL) - Cybernet - Compuserve] + Fritz!Box 7530AX+4040
TV: TCL 50P616 UHD/HDR Android TV + Fransat CAM+Carte + TNT belge + Parabole multi-LNB (5°W + 13°E +19.2E + 28.2°E)
Tel Fixe: VOIP OVH (abonnement découverte) + 4x Fritz!Fon C5 + Clone Betamax
Tel Mobile: abo Base15 - Poco M3 avec ROM Custom crDroid
NAS: Orange Pi 3 LTS avec boitier Fantec, 26TB, server OpenMediaVault
Antipub: Pi Zero with DietPi + PiHole + Unbound
TV: TCL 50P616 UHD/HDR Android TV + Fransat CAM+Carte + TNT belge + Parabole multi-LNB (5°W + 13°E +19.2E + 28.2°E)
Tel Fixe: VOIP OVH (abonnement découverte) + 4x Fritz!Fon C5 + Clone Betamax
Tel Mobile: abo Base15 - Poco M3 avec ROM Custom crDroid
NAS: Orange Pi 3 LTS avec boitier Fantec, 26TB, server OpenMediaVault
Antipub: Pi Zero with DietPi + PiHole + Unbound
-
- Membre
- Messages : 5288
- Enregistré le : 09 avr. 2018, 12:29
- Score de réactions : 51
- Localisation : Triangle BFL
- Âge : 75
Re: Bundle Filezila ... avec malware inside
Sous Linux, si ton filezilla provient des dépôts, il n'y a rien à craindre.
Sous Windows, c'est autre chose, si c'est vraiment le Sha256 qui cloche, il y a risque d'un piratage effectivement.
Ce n'est pas la première fois qu'il y a des problèmes avec Filezilla. Un certain moment le soft était bugué et plantait les transfert de fichiers lourds.
Sous Windows, c'est autre chose, si c'est vraiment le Sha256 qui cloche, il y a risque d'un piratage effectivement.
Ce n'est pas la première fois qu'il y a des problèmes avec Filezilla. Un certain moment le soft était bugué et plantait les transfert de fichiers lourds.
___
CS
CS
-
- Modérateur en chef
- Messages : 19832
- Enregistré le : 31 oct. 2017, 18:35
- Score de réactions : 99
- Localisation : Tx
Re: Bundle Filezila ... avec malware inside
Et si l'on utilise le feed d'update intégré dans l'appli Windows ?cezame a écrit :Sous Linux, si ton filezilla provient des dépôts, il n'y a rien à craindre.
Sous Windows, c'est autre chose, si c'est vraiment le Sha256 qui cloche, il y a risque d'un piratage effectivement.
Ce n'est pas la première fois qu'il y a des problèmes avec Filezilla. Un certain moment le soft était bugué et plantait les transfert de fichiers lourds.
Internet: Fiber XS Edpnet 35.95, Fransat, Tél fixe OVH + Betamax 2.5 euros, Mobile orange 1.5 euros, MolotovTV bouquet Extended à l'année 8.33€ par mois.
+-48 euros/mois pour du quadruple play fibré, les alternatives existent, si l'on ajoute l'abonnement mobile Français avec 300 Gigas, minutes et sms illimités, on arrive à 58 euros.il faut juste oser !
+-48 euros/mois pour du quadruple play fibré, les alternatives existent, si l'on ajoute l'abonnement mobile Français avec 300 Gigas, minutes et sms illimités, on arrive à 58 euros.il faut juste oser !
-
- Modérateur en chef
- Messages : 17519
- Enregistré le : 01 nov. 2017, 12:15
- Score de réactions : 188
- Localisation : https://www.liege.be/fr/evenements/agenda
- Âge : 61
Re: Bundle Filezila ... avec malware inside
Je trouve quand même fort de café le zapping à la question légitime de savoir pourquoi l'install ouvre plusieurs connexions vers des serveurs anonymes pour collecter plusieurs paquets, rassemblés en un exe, qui télécharge à son tour des trucs, modifie la registry puis s'autodétruit avant que l'utilisateur ne s'aperçoive de quoi que ce soit.
L'excuse de la publicité, c'est très léger, trop léger comme explication.
L'excuse de la publicité, c'est très léger, trop léger comme explication.
Internet: Edpnet XL [passé: _ - EDPNet - Scarlet - dxADSL - Scarlet One (NL) - Cybernet - Compuserve] + Fritz!Box 7530AX+4040
TV: TCL 50P616 UHD/HDR Android TV + Fransat CAM+Carte + TNT belge + Parabole multi-LNB (5°W + 13°E +19.2E + 28.2°E)
Tel Fixe: VOIP OVH (abonnement découverte) + 4x Fritz!Fon C5 + Clone Betamax
Tel Mobile: abo Base15 - Poco M3 avec ROM Custom crDroid
NAS: Orange Pi 3 LTS avec boitier Fantec, 26TB, server OpenMediaVault
Antipub: Pi Zero with DietPi + PiHole + Unbound
TV: TCL 50P616 UHD/HDR Android TV + Fransat CAM+Carte + TNT belge + Parabole multi-LNB (5°W + 13°E +19.2E + 28.2°E)
Tel Fixe: VOIP OVH (abonnement découverte) + 4x Fritz!Fon C5 + Clone Betamax
Tel Mobile: abo Base15 - Poco M3 avec ROM Custom crDroid
NAS: Orange Pi 3 LTS avec boitier Fantec, 26TB, server OpenMediaVault
Antipub: Pi Zero with DietPi + PiHole + Unbound
-
- Modérateur en chef
- Messages : 19832
- Enregistré le : 31 oct. 2017, 18:35
- Score de réactions : 99
- Localisation : Tx
Re: Bundle Filezila ... avec malware inside
Comment as tu eu, cette info?solar10 a écrit : 24 juin 2018, 22:29 Je trouve quand même fort de café le zapping à la question légitime de savoir pourquoi l'install ouvre plusieurs connexions vers des serveurs anonymes pour collecter plusieurs paquets, rassemblés en un exe, qui télécharge à son tour des trucs, modifie la registry puis s'autodétruit avant que l'utilisateur ne s'aperçoive de quoi que ce soit.
L'excuse de la publicité, c'est très léger, trop léger comme explication.
Internet: Fiber XS Edpnet 35.95, Fransat, Tél fixe OVH + Betamax 2.5 euros, Mobile orange 1.5 euros, MolotovTV bouquet Extended à l'année 8.33€ par mois.
+-48 euros/mois pour du quadruple play fibré, les alternatives existent, si l'on ajoute l'abonnement mobile Français avec 300 Gigas, minutes et sms illimités, on arrive à 58 euros.il faut juste oser !
+-48 euros/mois pour du quadruple play fibré, les alternatives existent, si l'on ajoute l'abonnement mobile Français avec 300 Gigas, minutes et sms illimités, on arrive à 58 euros.il faut juste oser !
-
- Modérateur en chef
- Messages : 17519
- Enregistré le : 01 nov. 2017, 12:15
- Score de réactions : 188
- Localisation : https://www.liege.be/fr/evenements/agenda
- Âge : 61
Re: Bundle Filezila ... avec malware inside
Tout est détaillé dans le fil de discussion en ref. de mon 1er post.
Internet: Edpnet XL [passé: _ - EDPNet - Scarlet - dxADSL - Scarlet One (NL) - Cybernet - Compuserve] + Fritz!Box 7530AX+4040
TV: TCL 50P616 UHD/HDR Android TV + Fransat CAM+Carte + TNT belge + Parabole multi-LNB (5°W + 13°E +19.2E + 28.2°E)
Tel Fixe: VOIP OVH (abonnement découverte) + 4x Fritz!Fon C5 + Clone Betamax
Tel Mobile: abo Base15 - Poco M3 avec ROM Custom crDroid
NAS: Orange Pi 3 LTS avec boitier Fantec, 26TB, server OpenMediaVault
Antipub: Pi Zero with DietPi + PiHole + Unbound
TV: TCL 50P616 UHD/HDR Android TV + Fransat CAM+Carte + TNT belge + Parabole multi-LNB (5°W + 13°E +19.2E + 28.2°E)
Tel Fixe: VOIP OVH (abonnement découverte) + 4x Fritz!Fon C5 + Clone Betamax
Tel Mobile: abo Base15 - Poco M3 avec ROM Custom crDroid
NAS: Orange Pi 3 LTS avec boitier Fantec, 26TB, server OpenMediaVault
Antipub: Pi Zero with DietPi + PiHole + Unbound
-
- Modérateur en chef
- Messages : 17519
- Enregistré le : 01 nov. 2017, 12:15
- Score de réactions : 188
- Localisation : https://www.liege.be/fr/evenements/agenda
- Âge : 61
Re: Bundle Filezila ... avec malware inside
Ca commence avec un type qui upload le setup sur VirusTotal qui signale un virus.
Le mec de filezilla dit que c'est un faux positif mais un autre, vachement mieux explique que non et en detail.
Une nouvelle fois le dev de filezilla démonte son argumentation sous pretexte qui l'installeur télécharge de la pub dynamique.
Le mec revient avec encore plus de details et exige de savoir ce que fait le process tofufeti.exe.
Le dev. les prends de haut et insiste, c'est pour de la publicité.
Arrive encore un autre qui descend le dev Filezilla en lui expliquant que "carbon black" n'est pas un antivirus mais un analiseur et s'inquiète aussi de ce que fait exactement tofufeti.exe dans le registry.
Le dev. ne reponds pas, insiste avec des faux positifs, c'est pour la pub,...
Le mec de filezilla dit que c'est un faux positif mais un autre, vachement mieux explique que non et en detail.
Une nouvelle fois le dev de filezilla démonte son argumentation sous pretexte qui l'installeur télécharge de la pub dynamique.
Le mec revient avec encore plus de details et exige de savoir ce que fait le process tofufeti.exe.
Le dev. les prends de haut et insiste, c'est pour de la publicité.
Arrive encore un autre qui descend le dev Filezilla en lui expliquant que "carbon black" n'est pas un antivirus mais un analiseur et s'inquiète aussi de ce que fait exactement tofufeti.exe dans le registry.
Le dev. ne reponds pas, insiste avec des faux positifs, c'est pour la pub,...
Internet: Edpnet XL [passé: _ - EDPNet - Scarlet - dxADSL - Scarlet One (NL) - Cybernet - Compuserve] + Fritz!Box 7530AX+4040
TV: TCL 50P616 UHD/HDR Android TV + Fransat CAM+Carte + TNT belge + Parabole multi-LNB (5°W + 13°E +19.2E + 28.2°E)
Tel Fixe: VOIP OVH (abonnement découverte) + 4x Fritz!Fon C5 + Clone Betamax
Tel Mobile: abo Base15 - Poco M3 avec ROM Custom crDroid
NAS: Orange Pi 3 LTS avec boitier Fantec, 26TB, server OpenMediaVault
Antipub: Pi Zero with DietPi + PiHole + Unbound
TV: TCL 50P616 UHD/HDR Android TV + Fransat CAM+Carte + TNT belge + Parabole multi-LNB (5°W + 13°E +19.2E + 28.2°E)
Tel Fixe: VOIP OVH (abonnement découverte) + 4x Fritz!Fon C5 + Clone Betamax
Tel Mobile: abo Base15 - Poco M3 avec ROM Custom crDroid
NAS: Orange Pi 3 LTS avec boitier Fantec, 26TB, server OpenMediaVault
Antipub: Pi Zero with DietPi + PiHole + Unbound
-
- Modérateur en chef
- Messages : 17519
- Enregistré le : 01 nov. 2017, 12:15
- Score de réactions : 188
- Localisation : https://www.liege.be/fr/evenements/agenda
- Âge : 61
Re: Bundle Filezila ... avec malware inside
Sans doute, mais les dépôts ne sont pas toujours à jour, surtout si tu n'edt pas sur la dernière LTS.cezame a écrit : 24 juin 2018, 19:19 Sous Linux, si ton filezilla provient des dépôts, il n'y a rien à craindre.
Sous Windows, c'est autre chose, si c'est vraiment le Sha256 qui cloche, il y a risque d'un piratage effectivement.
Ce n'est pas la première fois qu'il y a des problèmes avec Filezilla. Un certain moment le soft était bugué et plantait les transfert de fichiers lourds.
Sous windows, le problème est que filezilla ne gère pas le packaging, du coup, sourceforge met un peu ce qu'il veut dans le setup.
Internet: Edpnet XL [passé: _ - EDPNet - Scarlet - dxADSL - Scarlet One (NL) - Cybernet - Compuserve] + Fritz!Box 7530AX+4040
TV: TCL 50P616 UHD/HDR Android TV + Fransat CAM+Carte + TNT belge + Parabole multi-LNB (5°W + 13°E +19.2E + 28.2°E)
Tel Fixe: VOIP OVH (abonnement découverte) + 4x Fritz!Fon C5 + Clone Betamax
Tel Mobile: abo Base15 - Poco M3 avec ROM Custom crDroid
NAS: Orange Pi 3 LTS avec boitier Fantec, 26TB, server OpenMediaVault
Antipub: Pi Zero with DietPi + PiHole + Unbound
TV: TCL 50P616 UHD/HDR Android TV + Fransat CAM+Carte + TNT belge + Parabole multi-LNB (5°W + 13°E +19.2E + 28.2°E)
Tel Fixe: VOIP OVH (abonnement découverte) + 4x Fritz!Fon C5 + Clone Betamax
Tel Mobile: abo Base15 - Poco M3 avec ROM Custom crDroid
NAS: Orange Pi 3 LTS avec boitier Fantec, 26TB, server OpenMediaVault
Antipub: Pi Zero with DietPi + PiHole + Unbound
-
- Membre
- Messages : 5288
- Enregistré le : 09 avr. 2018, 12:29
- Score de réactions : 51
- Localisation : Triangle BFL
- Âge : 75
Re: Bundle Filezila ... avec malware inside
Je suis sous Fedora et c'est tenu à jour. Pour la mise en dépôt il doit être fait un rpm qui est généré à partir du code source. C'est comme tu dis, très différent de Windows.solar10 a écrit :Sans doute, mais les dépôts ne sont pas toujours à jour, surtout si tu n'edt pas sur la dernière LTS.cezame a écrit : 24 juin 2018, 19:19 Sous Linux, si ton filezilla provient des dépôts, il n'y a rien à craindre.
Sous Windows, c'est autre chose, si c'est vraiment le Sha256 qui cloche, il y a risque d'un piratage effectivement.
Ce n'est pas la première fois qu'il y a des problèmes avec Filezilla. Un certain moment le soft était bugué et plantait les transfert de fichiers lourds.
Sous windows, le problème est que filezilla ne gère pas le packaging, du coup, sourceforge met un peu ce qu'il veut dans le setup.
A ce propos, as-tu remarqué que ce que tu télécharges depuis des sites genre 01.net ou Clubic, est toujours surchargé de toute sorte de brols pompant des pubs ?
Un voisin avait son pc rempli de ces espions de toute sortes.
Ici ce doit être du même genre avec des fichiers vérolés
CS
___
CS
CS
-
- Modérateur en chef
- Messages : 19832
- Enregistré le : 31 oct. 2017, 18:35
- Score de réactions : 99
- Localisation : Tx
Re: Bundle Filezila ... avec malware inside
Le soucis si tu dois compiler une source et que le tutufruti est inclus comme dans les versions winchose, ben tu es chocolat lors du make installé.cezame a écrit :Je suis sous Fedora et c'est tenu à jour. Pour la mise en dépôt il doit être fait un rpm qui est généré à partir du code source. C'est comme tu dis, très différent de Windows.solar10 a écrit :Sans doute, mais les dépôts ne sont pas toujours à jour, surtout si tu n'edt pas sur la dernière LTS.cezame a écrit : 24 juin 2018, 19:19 Sous Linux, si ton filezilla provient des dépôts, il n'y a rien à craindre.
Sous Windows, c'est autre chose, si c'est vraiment le Sha256 qui cloche, il y a risque d'un piratage effectivement.
Ce n'est pas la première fois qu'il y a des problèmes avec Filezilla. Un certain moment le soft était bugué et plantait les transfert de fichiers lourds.
Sous windows, le problème est que filezilla ne gère pas le packaging, du coup, sourceforge met un peu ce qu'il veut dans le setup.
A ce propos, as-tu remarqué que ce que tu télécharges depuis des sites genre 01.net ou Clubic, est toujours surchargé de toute sorte de brols pompant des pubs ?
Un voisin avait son pc rempli de ces espions de toute sortes.
Ici ce doit être du même genre avec des fichiers vérolés
CS
Internet: Fiber XS Edpnet 35.95, Fransat, Tél fixe OVH + Betamax 2.5 euros, Mobile orange 1.5 euros, MolotovTV bouquet Extended à l'année 8.33€ par mois.
+-48 euros/mois pour du quadruple play fibré, les alternatives existent, si l'on ajoute l'abonnement mobile Français avec 300 Gigas, minutes et sms illimités, on arrive à 58 euros.il faut juste oser !
+-48 euros/mois pour du quadruple play fibré, les alternatives existent, si l'on ajoute l'abonnement mobile Français avec 300 Gigas, minutes et sms illimités, on arrive à 58 euros.il faut juste oser !
-
- Modérateur en chef
- Messages : 17519
- Enregistré le : 01 nov. 2017, 12:15
- Score de réactions : 188
- Localisation : https://www.liege.be/fr/evenements/agenda
- Âge : 61
Re: Bundle Filezila ... avec malware inside
JE NE TÉLÉCHARGE JAMAIS JAMAIS JAMAIS les saloperies sur Clubic, 01Net, Softonic, Softpedia, CNet, et autres. Toujours, toujours depuis le site officiel de l'éditeur !!!
Et il se peut que l'éditeur, pour éviter les frais, balance son prog sur ces sites qui se chargent d'assembler un package d'install blindé de pubs.
J'exècre les brolls Adobe qui insistent pour te fourguer Chrome et McAfee.
Et il se peut que l'éditeur, pour éviter les frais, balance son prog sur ces sites qui se chargent d'assembler un package d'install blindé de pubs.
J'exècre les brolls Adobe qui insistent pour te fourguer Chrome et McAfee.
Internet: Edpnet XL [passé: _ - EDPNet - Scarlet - dxADSL - Scarlet One (NL) - Cybernet - Compuserve] + Fritz!Box 7530AX+4040
TV: TCL 50P616 UHD/HDR Android TV + Fransat CAM+Carte + TNT belge + Parabole multi-LNB (5°W + 13°E +19.2E + 28.2°E)
Tel Fixe: VOIP OVH (abonnement découverte) + 4x Fritz!Fon C5 + Clone Betamax
Tel Mobile: abo Base15 - Poco M3 avec ROM Custom crDroid
NAS: Orange Pi 3 LTS avec boitier Fantec, 26TB, server OpenMediaVault
Antipub: Pi Zero with DietPi + PiHole + Unbound
TV: TCL 50P616 UHD/HDR Android TV + Fransat CAM+Carte + TNT belge + Parabole multi-LNB (5°W + 13°E +19.2E + 28.2°E)
Tel Fixe: VOIP OVH (abonnement découverte) + 4x Fritz!Fon C5 + Clone Betamax
Tel Mobile: abo Base15 - Poco M3 avec ROM Custom crDroid
NAS: Orange Pi 3 LTS avec boitier Fantec, 26TB, server OpenMediaVault
Antipub: Pi Zero with DietPi + PiHole + Unbound
-
- Membre
- Messages : 11379
- Enregistré le : 01 nov. 2017, 23:12
- Score de réactions : 124
- Localisation : Bruxelles, Belgique, Europe, Troisième planète après le soleil
- Âge : 53
Re: Bundle Filezila ... avec malware inside
solar10 a écrit : 25 juin 2018, 12:56 JE NE TÉLÉCHARGE JAMAIS JAMAIS JAMAIS les saloperies sur Clubic, 01Net, Softonic, Softpedia, CNet, et autres. Toujours, toujours depuis le site officiel de l'éditeur !!!

TV: Samsung TV de 2023 + box Android TV, avec Amazon Prime Video, Netflix et Disney+
Internet: hey! (200 Mbps down, 10 Mbps up)
Téléphone fixe: VOIP OVH abonnement découverte
PC avec Windows 10 & 11 + antiX 21
Internet: hey! (200 Mbps down, 10 Mbps up)
Téléphone fixe: VOIP OVH abonnement découverte
PC avec Windows 10 & 11 + antiX 21
-
- Membre
- Messages : 5288
- Enregistré le : 09 avr. 2018, 12:29
- Score de réactions : 51
- Localisation : Triangle BFL
- Âge : 75
Re: Bundle Filezila ... avec malware inside
Je déteste Windows et son brol lourd, coûteux, instable, commercial, insipide, bouffe-ressources etc. 
Je crois avoir résumé ma pensée.
CS

Je crois avoir résumé ma pensée.
CS
___
CS
CS