image

"Download.com bundelt malware met Nmap"

dinsdag 6 december 2011, 09:40 door Redactie, 9 reacties

Downloadsite Download.com biedt een versie van netwerktool Nmap aan, die met malware besmet is. Daarvoor waarschuwt Nmap-ontwikkelaar Fyodor. "Ik heb net ontdekt dat Download.com Nmap downloads, alsmede andere software zoals VLC, in een Trojan installer wikkelt, die een dubieuze StartNow toolbar installeert, de zoekmachine in Bing verandert en Microsoft's MSN als startpagina instelt", aldus Fyodor op de Nmap-Hackers mailing list.

De downloadsite lijkt de netwerkscanner Nmap aan te bieden, waarbij zelfs de juiste omvang van het bestand wordt aangegeven. Gebruikers die op de link klikken, krijgen echter de 'Trojan installer'. "Dat programma doet het vuile werk en voert Nmap's echte installatieprogramma uit." Volgens Fyodor klikken gebruikers door alle installatievensters heen en vertrouwen ze dat Download.com het echte installatieprogramma aanbiedt. "De volgende keer dat ze hun browser openen zien ze dat hun computer vol toolbars staat en hun zoekmachine en startpagina is aangepast. Het ergste is dat gebruikers denken dat Nmap dit heeft gedaan."

Overtreding
Download.com plaatst ook het handelsmerk boven de malware, waardoor het lijkt alsof Nmap het toestaat, merkt Fyodor op. Volgens hem is de downloadsite op verschillende vlakken in overtreding. De licentie verbiedt het bundelen van de software in een zelfgemaakt installatieprogramma. Fyodor heeft er altijd rekening mee gehouden dat kwaadwillenden een geïnfecteerde versie van Nmap zouden aanbieden. "Maar we hadden nooit gedacht dat Download.com, wat eigendom is van CBS, dit zou doen, en dat Microsoft deze activiteit sponsort."

Paul Ducklin van anti-virusbedrijf Sophos adviseert internetgebruikers om nooit software van onofficiële websites te downloaden, maar altijd direct van de website van de leverancier of ontwikkelaar.

Reacties (9)
06-12-2011, 10:02 door FSF-Moses
En dat is dus de reden dat ik software altijd vanaf de officiele sites download. Hebben ze geen eigen download-lokatie binnen hun eigen domein: pech voor hun en kijk ik verder. De enige uitzondering die ik maak is voor Sourceforge.
06-12-2011, 10:16 door sloepie
Ben ik even blij dat ik altijd zo veel mogelijk de (linux) repository gebruik. Bij Ubuntu staat nmap trouwens standaard al geinstalleerd.
06-12-2011, 10:17 door Anoniem
Ik vind het installeren van die toolbar ook een beetje merkwaardig. Wel is het zo dat de gebruiker hier -zelf- toestemming voor geeft, en je kunt ook -zonder- toestemming te geven voor het installeren van deze extra toolbar de applicatie downloaden.

Ik download regelmatig software van www.download.com, en geef -nooit- toestemming voor het installeren van deze toolbar. Je kan je afvragen of je dit dus daadwerkelijk als malware kunt kenmerken, of als "geinfecteerd" kunt bestempelen, ook al is de software inderdaad dubieus te noemen.

PS: Misschien kan de redactie cnet-installer@cbsinteractive.com mailen en om commentaar vragen ? ;)
06-12-2011, 10:23 door Anoniem
Dit is niet alleen bijj nmap het geval
volgens mij had de titel moeten zijn;

Download.com bundeld mallware met het grootste gedeelte van de downloads.


Greetingz,
Jacco
06-12-2011, 10:36 door Anoniem
komt die lekker snel achter lol... wie haalt er ook nmap van download.com?
06-12-2011, 14:08 door Anoniem
"Download.com bundeld mallware met het grootste gedeelte van de downloads"

Eerder "Download.com bundelt crapware met het grootste gedeelte van de downloads". Immers is het helemaal geen malware, maar wel rotzooi.
06-12-2011, 15:00 door golem
Als het mijn standaard zoekmachine en beginpagina veranderd kan je gerust
spreken van malware. Een lichte vorm, maar toch.

Blijkbaar verdiend men bij StartNow Toolbar aan Microsoft.
En dus wordt deze ongewenste situatie (ongewild) betaald door o.a. Microsoft.
07-12-2011, 09:17 door Anoniem
"En dus wordt deze ongewenste situatie (ongewild) betaald door o.a. Microsoft."

Hoe bedoel je "ongewild" ? Microsoft betaalt toch niet voor niets voor deze diensten ?
07-12-2011, 12:02 door Anoniem
Ongewild in de vorm dat Microsoft niet wist dat op deze duistere manier de
zoekmachine en beginpagina gewijzigd wordt.
In een bericht van vandaag zie je dan ook dan Microsoft de samenwerking
stopgezet.

http://www.security.nl/artikel/39455/1/Download.com_blijft_adware_verspreiden.html

Microsoft zal volgens mij nooit met medeweten deze malware financieel ondersteunen.
Dat kost ze teveel ellende.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.