image

Download.com blijft adware verspreiden

woensdag 7 december 2011, 11:25 door Redactie, 7 reacties

Download.com biedt geen besmette versie van de netwerkscanner Nmap meer aan, maar andere software is nog altijd wel van adware voorzien. Dat zegt Gordon “Fyodor” Lyon. Fyodor ontdekte dat Cnet's Download.com een versie van Nmap aanbood die in een apart installatieprogramma gewikkeld zat. Dit installatieprogramma installeerde een toolbar en wijzigde de startpagina in MSN.com en stelde Microsoft Bing als zoekmachine in.

Niet alleen Nmap, ook tal van andere programma's werden van een besmet installatieprogramma voorzien, ook al beweert Download.com dat de downloads schoon en te vertrouwen zijn. Gerald Combs van de populaire netwerksniffer Wireshark stuurde Cnet een brief dat het met het aanbieden van de aangepaste Wireshark-versie moet stoppen. De website verwijderde de download en plaatste voor Nmap een directe link naar de Nmap website. Ook andere softwareontwikkelaars stuurden Cnet een open brief dat het in overtreding was.

Ondertussen wijzigde Cnet de geinstalleerde toolbar. In plaats van Microsoft Bing werd de Babylon Toolbar aangeboden. Fyodor is blij dat Nmap zonder Trojaans paard is te downloaden, maar vindt dat Cnet dit voor alle downloads moet doen. "Ze gebruiken het Trojaanse paard zelfs voor software voor kinderen, zoals het Kea kleurboek. Kennen ze dan helemaal geen schaamte?", aldus Fyodor.

Microsoft
Gisteren wijzigde Cnet opnieuw de aangeboden adware. Nu wordt de eigen TechTracker geïnstalleerd. "Of ze wachten totdat de storm is overgewaaid of zelfs de dubieuze toolbar-aanbieders willen niets meer met ze te maken hebben", laat de Nmap ontwikkelaar weten. "Als Cnet niet gestopt wordt, zullen de malware-aanbieders weer uit hun holen kruipen staat Cnet voor ze klaar."

Microsoft heeft inmiddels contact met Fyodor opgenomen en zegt dat het niet wist dat de software op deze manier gebundeld werd. "Het lijkt erop dat Cnet de zoekdiensten van één van onze distributiepartners met andere software heeft gebundeld. Totdat het probleem is opgelost, heeft onze partner de samenwerking met Cnet stopgezet."

Security.nl testte het installatieprogramma van Cnet op VirusTotal.com. Volgens vier van de 43 anti-virusbedrijven gaat het om een Trojaans paard of adware. Naar aanleiding van het Download.com debacle adviseren beveiligingsexperts om alleen software van de originele aanbieder of ontwikkelaar te downloaden.

Reacties (7)
07-12-2011, 11:32 door Anoniem
damn, ik beweer al maanden dat de downloads van download.com vol malware zitten.
Iedereen hier blijf me tegen spreken.

en nu is het nieuws??

lol

Greetingz,
Jacco
07-12-2011, 12:01 door Anoniem
Zie ook http://tech.slashdot.org/story/11/08/22/1740238/downloadcom-now-wraps-downloads-in-bloatware van augustus dit jaar. Heb toen al mijn kennissenkring ingelicht cnet/download.com te vermijden.

Helaas doet Adobe hetzelfde met hun onmisbare software (wrappers, downloaders) en hier is moeilijker omheen te manoeuvreren.
07-12-2011, 14:16 door [Account Verwijderd]
[Verwijderd]
07-12-2011, 14:18 door [Account Verwijderd]
[Verwijderd]
07-12-2011, 16:31 door nicolaasjan
Tip:
Voor Firefox is hiervoor een handig Greasemonkey script.
Zie: http://userscripts.org/scripts/show/111137
Dit zorgt ervoor dat, wanneer je op de grote groene downloadknop drukt, direct het echte programma (zonder de adware) binnen krijgt.
07-12-2011, 18:33 door Anoniem
Dat is ook mijn ervaring met Download.com dat veel software van hun site wel degelijk malware bevat!!!
Ik heb in het verleden al een paar last daar mee gehad doormiddel van Trojans.
Toch blijven ze beweren dat wat ze aanbieden malware vrij zou zij mooi niet dus!!!!!!!!!!
08-12-2011, 18:03 door Anoniem
ik blijf de vraag stellen: waarom download je niet iets direct van de bron en via zo een lelijke download website vol met ads , spyware en andere vieze troep die je niet wilt?
als ik indiaas wil eten ga ik ook niet bij de bloemist daar bestellen , dan kan ik verwachten dat er af en toe een doorntje bij zit..
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.