Spyware in valse Flash Player, FileZilla en 7zip
15-11-2011,08:54 doorRedactie
Internetgebruikers worden gewaarschuwd om software alleen bij de officiële leverancier te downloaden, aangezien de laatste tijd meer websites zijn verschenen die valse software met daarin spyware aanbieden. Het gaat om populaire programma's zoals Flash Player, virusscanners, VLC en inmiddels is de lijst uitgebreid met 7zip, WinSCP, FileZilla, GOM, Notepad++ en anderen.

De software wordt aangeboden vanaf websites als filezilladownload.net, downloadflashplayer.org en 7zip-download.org. Links naar deze pagina's verschijnen zowel in Google als in spam-links op fora en websites. De aangeboden bestanden hebben altijd als naam software-setup-win32.exe en zijn 1,7MB groot.

Toolbar
Eenmaal geopend wordt de StartNow Toolbar van Zugo geïnstalleerd, MSN als startpagina en Bing als standaard zoekmachine ingesteld. Julien Sobrier van beveiligingsbedrijf Zscaler Research stuurde verschillende exemplaren van de spyware naar VirusTotal, maar van de 41 virusscanners wist alleen NOD32 de spyware te herkennen.