teve um tempo atrás uma invasão em algum mirror do Debian, acho que foi isso, e foram trocados alguns pacotes por outros alterados
será q o teu amigo não baixou uma ISO bichada?
e mesmo assim, foi uma noticia que saiu em tudo que é lugar, se fosse no meu caso, eu teria baixado outra iso ou usaria uma mais velha.
Agora qnt a versão ou data eu não sei, apenas lembrei disso, mas me corrijam se eu estiver errado.
o stefano falou algo sobre isso, mas não sei se é o mesmo caso