image

Adware-ontwikkelaar dreigt securitybedrijf met juridische stappen

donderdag 14 december 2017, 13:30 door Redactie, 4 reacties

Een securitybedrijf dat onderzoek over de Pirrit-adware voor macOS publiceerde is door de adware-ontwikkelaar gesommeerd om de software niet als malware te bestempelen. Vorig jaar april publiceerde Amit Serper van Cybereason een rapport (pdf) over de Pirrit-adware. De adware, die via installers voor videospelers en pdf-lezers wordt verspreid, gedroeg zich volgens de onderzoeker als malware en heeft als doel het tonen van advertenties.

In potentie kan Pirrit nog veel schadelijkere activiteiten uitvoeren. Naar aanleiding van het rapport werden verschillende servers en websites waar de adware gebruik van maakt uit de lucht gehaald. Een aantal maanden later werd er een nieuwe variant gevonden. Serper ontdekte dat de adware ontwikkeld was door een Israëlisch bedrijf genaamd TargetingEdge en liet dit in juli via een nieuw rapport weten. Wederom werden websites en servers van de Pirrit-adware uit de lucht gehaald.

Recentelijk besloot de onderzoeker te kijken of Pirrit nog steeds actief was. Niet alleen raakten Mac-gebruikers nog steeds besmet door de adware, de ontwikkelaars hadden van hun eerdere fouten geleerd en tactieken toegepast die normaal alleen door malware worden gebruikt. Pirrit draait met rootrechten, genereert willekeurige namen voor zichzelf, heeft geen verwijderinstructies en sommige onderdelen doen zich voor alsof ze van Apple zijn. Daarnaast worden er advertenties voor allerlei scams getoond. Volgens Cybereason is er dan ook sprake van malware.

TargetingEdge ontdekte dat er een nieuw onderzoek plaatsvond en dreigde het securitybedrijf vervolgens met juridische stappen. In meerdere "cease and desist" brieven werd geeist om de software van het bedrijf niet als malware te bestempelen en het nieuwe onderzoek niet te publiceren. Ook stelde TargetingEdge dat de aantijgingen over de software onjuist en misleidend zijn. Serper laat weten dat Cybereason niet de enige is die Pirrit als een dreiging beschouwt. 28 andere virusscanners op VirusTotal doen dit namelijk ook.

"Er is geen verschil tussen traditionele malware die data van slachtoffers steelt en adware die het browsegedrag van mensen bespioneert om ze advertenties te laten zien. Zeker als het gaat om advertenties voor nep-virusscanners of Apple-supportscams. Adware is gewoon een ander soort malware", merkt Serper op. Het is niet voor het eerst dat een securitybedrijf wegens het bestempelen van software als zijnde adware of malware wordt aangeklaagd. Onlangs overkwam dit ook anti-malwarebedrijf Malwarebytes. Op Reddit laten lezers weten dat de adware-ontwikkelaar door Israëlische wetgeving bij een eventuele rechtszaak tegen Cybereason, dat zich ook in Israel bevindt, een kans zou maken.

Image

Reacties (4)
14-12-2017, 13:37 door Anoniem
Ze blijven hondsbrutaal en hebben vaak niet voor niets zo'n grote juridische divisie.

List en bedrog werken altijd via de gaten in de wet.

Ik hoop dat de rechter ze opvreet.

Adware, weer iets om te blokkeren.
14-12-2017, 14:11 door Anoniem
Oh, wat is Windows 10 dan? Deze maakt toch ook data van gebruikers buit zonder dat gebruikers daar iets tegen kunnen doen? Dat is toch ook hoe malware werkt? Er is door onze eigen Autoriteit Persoonsgegevens vastgesteld dat MS de wet daarmee overtreedt. Mag Windows 10 dan ook op de malware blocklist?
14-12-2017, 17:43 door karma4
Door Anoniem: Oh, wat is Windows 10 dan? Deze maakt toch ook data van gebruikers buit zonder dat gebruikers daar iets tegen kunnen doen? Dat is toch ook hoe malware werkt? Er is door onze eigen Autoriteit Persoonsgegevens vastgesteld dat MS de wet daarmee overtreedt. Mag Windows 10 dan ook op de malware blocklist?
Zet linux er ook maar bij. IOT is een chaos waar iedereen voor wegloopt. Als we naar het systeem zelf kijken weet niemand wat er echt gebeurt en omdat je het niet weet is het fout.
15-12-2017, 09:56 door -karma4 - Bijgewerkt: 15-12-2017, 09:57
Door karma4:
Door Anoniem: Oh, wat is Windows 10 dan? Deze maakt toch ook data van gebruikers buit zonder dat gebruikers daar iets tegen kunnen doen? Dat is toch ook hoe malware werkt? Er is door onze eigen Autoriteit Persoonsgegevens vastgesteld dat MS de wet daarmee overtreedt. Mag Windows 10 dan ook op de malware blocklist?
Zet linux er ook maar bij. IOT is een chaos waar iedereen voor wegloopt. Als we naar het systeem zelf kijken weet niemand wat er echt gebeurt en omdat je het niet weet is het fout.

Snel de aandacht afleiden? Echter: Linux heeft - an sich - niets met IoT problemen te maken en al zeker niets met telemetrie!
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.