To už tady přece bylo v březnu, možná to byla i zprávička na rootu.
http://www.macrumors.com/2016/03/06/mac-ransomware-transmission/
Co to je *(doplňte si co chcete), že nechají svůj web server zase infikovat a šířit zase škodlivý kód. To už musí být snad i úmysl.
Ano, zprávička o tom samozřejmě byla. A zlý úmysl to asi není, jak říká moje oblíbená Hanlonova břitva: Nehledejte zlý úmysl tam, kde je dostatečným vysvětlením hloupost.
Taky bych použil břitvu (Occamovu). Pokud pro nějaký jev existuje vícero vysvětlení, je lépe upřednostňovat to nejméně komplikované. :-).
Myslím, že mají v týmu někoho, kdo to dělá cíleně nebo s útočníkem spolupracuje. Možná třeba webmaster neví, kdo to je, ale další útok z venčí se stejným scénářem mi přijde jako složitější vysvětlení..
asi by to chtělo napsat, jak rozpoznat infikovaný instalátor či už nakažený počítač nebo alespoň uvést odkaz na nějaký článek, který takové informace obsahuje - např.: http://www.welivesecurity.com/2016/08/30/osxkeydnap-spreads-via-signed-transmission-application/