Downloadsite Download.com biedt een versie van netwerktool Nmap aan, die met malware besmet is. Daarvoor waarschuwt Nmap-ontwikkelaar Fyodor. "Ik heb net ontdekt dat Download.com Nmap downloads, alsmede andere software zoals VLC, in een Trojan installer wikkelt, die een dubieuze StartNow toolbar installeert, de zoekmachine in Bing verandert en Microsoft's MSN als startpagina instelt", aldus Fyodor op de Nmap-Hackers mailing list.
De downloadsite lijkt de netwerkscanner Nmap aan te bieden, waarbij zelfs de juiste omvang van het bestand wordt aangegeven. Gebruikers die op de link klikken, krijgen echter de 'Trojan installer'. "Dat programma doet het vuile werk en voert Nmap's echte installatieprogramma uit." Volgens Fyodor klikken gebruikers door alle installatievensters heen en vertrouwen ze dat Download.com het echte installatieprogramma aanbiedt. "De volgende keer dat ze hun browser openen zien ze dat hun computer vol toolbars staat en hun zoekmachine en startpagina is aangepast. Het ergste is dat gebruikers denken dat Nmap dit heeft gedaan."
Overtreding
Download.com plaatst ook het handelsmerk boven de malware, waardoor het lijkt alsof Nmap het toestaat, merkt Fyodor op. Volgens hem is de downloadsite op verschillende vlakken in overtreding. De licentie verbiedt het bundelen van de software in een zelfgemaakt installatieprogramma. Fyodor heeft er altijd rekening mee gehouden dat kwaadwillenden een geïnfecteerde versie van Nmap zouden aanbieden. "Maar we hadden nooit gedacht dat Download.com, wat eigendom is van CBS, dit zou doen, en dat Microsoft deze activiteit sponsort."
Paul Ducklin van anti-virusbedrijf Sophos adviseert internetgebruikers om nooit software van onofficiële websites te downloaden, maar altijd direct van de website van de leverancier of ontwikkelaar.
Deze posting is gelocked. Reageren is niet meer mogelijk.