malware-filezilla-cab

Muchos son los usuarios de FileZilla, su cliente FTP opera en Windows, OS X, Linux, y además es gratuito.
Lamentablemente tenemos que advertir que ha sido detectada la existencia de un clon falso.

El cliente original de Filezilla fue desarrollado por Tim Kosse y se lanzó en el año 2001. Desde entonces se ha actualizado y mejorado mucho. Actualmente sigue siendo una herramienta válida para desarrolladores Web, etc.

Hasta aquí todo normal, si no fuera porque se nos informa que un clon de esta utilidad anda circulando por Internet (versiones Filezilla v3.5.3 y Filezilla v3.7.3). No es la aplicación original infectada, es una auténtica réplica creada a mala idea. Se sabe que el malware identifica cada conexión que se realiza a un servidor, y se comunica con otro ordenador al que le envía la dirección donde se alojan los datos y de paso las credenciales de la cuenta FTP.

Podemos decir, que ya se han interceptado algunas direcciones de destino, dos de ellas con dominio de Rusia (‘aliserv2013.ru’ y ‘go-upload.ru’), vinculadas al registrador de dominios Naunet.ru (relacionado con actividades fraudulentas como spam).

¿Se puede identificar la aplicación fraudulenta?
Por ahora, la principal diferencia radica en la información que aparece en la ventana ‘Acerca de’. (¿Qué pasa si los delincuentes deciden copiarla?…)

malware-filezillaOtra de las diferencias es la presencia de dos librerías adicionales (ibgcc_s_dw2-1.dll y libstdc++-6.dll). En sí, las librerías no tienen nada malo (están presentes en Gimp, Avidemux, etc), sin embargo no en Filezilla.

Visto lo visto, habrá que andar con pies de plomo. Recordemos que el clon anda suelto.

Fuente

Nota: usa siempre sitios de confianza.