Siber dolandırıcılar, popüler FTP uygulaması Filezilla'nın kötü amaçlı bir kopyasını internette yaymaya başladılar. Bu kötü amaçlı kopya, aynı normal uygulama gibi çalışıyor ancak bunun yanı sıra giriş bilgilerinizi de hacker-kontrollü bir kaynağa gönderiyor.
Programın kötü ikizi, asıl program ile aynı görüntü ve hisse sahip ve açıkça anlaşılıyor ki, yaptığı kötülüklerin gizlenmesi amacı ile tasarlanmış. Filezilla'nın trojan'lı sürümü, fazladan 2 adet kötü amaçlı DLL kütüphanesi içermesine rağmen orijinal sürümünden 6.8 MB daha küçük bir boyuta sahip. Bunun sebebi ise, kötü amaçlı kardeşin, bazı gizlilik özellikleri yanı sıra, güncellemeleri yapmamaya da programlanmış olması. Böylelikle yapılan güncellemeler ile kötü amaçlı kodların fark edilmesi ve silinmesi engellenmiş oluyor; en azından daha uzun bir süre için...
Avast, FileZilla FTP istemcisinin 3.7.3 ve 3.5.3 sürümlerine karşı dikkatli olunması gerektiğini söylüyor. Avast'ın elindeki verilere göre, kötü amaçlı kopyaya bu iki sürümde, diğer sürümlere göre çok daha fazla rastlanmış durumda.
Bu kötü amaçlı yazılım, şu anda sadece bilgi çalıyor ve internet sitelerine kötü amaçlı yazılım yerleştiriyor. Ancak, FileZilla'nın uğradığı bu saldırının arkasındaki kişiler ve var ise asıl amaçları henüz bilinmemekte.