"Download.com bundelt malware met Nmap"
06-12-2011,09:40 door
De downloadsite lijkt de netwerkscanner Nmap aan te bieden, waarbij zelfs de juiste omvang van het bestand wordt aangegeven. Gebruikers die op de link klikken, krijgen echter de 'Trojan installer'. "Dat programma doet het vuile werk en voert Nmap's echte installatieprogramma uit." Volgens Fyodor klikken gebruikers door alle installatievensters heen en vertrouwen ze dat Download.com het echte installatieprogramma aanbiedt. "De volgende keer dat ze hun browser openen zien ze dat hun computer vol toolbars staat en hun zoekmachine en startpagina is aangepast. Het ergste is dat gebruikers denken dat Nmap dit heeft gedaan."
Overtreding
Download.com plaatst ook het handelsmerk boven de malware, waardoor het lijkt alsof Nmap het toestaat, merkt Fyodor op. Volgens hem is de downloadsite op verschillende vlakken in overtreding. De licentie verbiedt het bundelen van de software in een zelfgemaakt installatieprogramma. Fyodor heeft er altijd rekening mee gehouden dat kwaadwillenden een geïnfecteerde versie van Nmap zouden aanbieden. "Maar we hadden nooit gedacht dat Download.com, wat eigendom is van CBS, dit zou doen, en dat Microsoft deze activiteit sponsort."
Paul Ducklin van anti-virusbedrijf Sophos adviseert internetgebruikers om nooit software van onofficiële websites te downloaden, maar altijd direct van de website van de leverancier of ontwikkelaar.








Gerelateerde artikelen:
Tags:

