Een securitybedrijf dat onderzoek over de Pirrit-adware voor macOS publiceerde is door de adware-ontwikkelaar gesommeerd om de software niet als malware te bestempelen. Vorig jaar april publiceerde Amit Serper van Cybereason een rapport (pdf) over de Pirrit-adware. De adware, die via installers voor videospelers en pdf-lezers wordt verspreid, gedroeg zich volgens de onderzoeker als malware en heeft als doel het tonen van advertenties.
In potentie kan Pirrit nog veel schadelijkere activiteiten uitvoeren. Naar aanleiding van het rapport werden verschillende servers en websites waar de adware gebruik van maakt uit de lucht gehaald. Een aantal maanden later werd er een nieuwe variant gevonden. Serper ontdekte dat de adware ontwikkeld was door een Israëlisch bedrijf genaamd TargetingEdge en liet dit in juli via een nieuw rapport weten. Wederom werden websites en servers van de Pirrit-adware uit de lucht gehaald.
Recentelijk besloot de onderzoeker te kijken of Pirrit nog steeds actief was. Niet alleen raakten Mac-gebruikers nog steeds besmet door de adware, de ontwikkelaars hadden van hun eerdere fouten geleerd en tactieken toegepast die normaal alleen door malware worden gebruikt. Pirrit draait met rootrechten, genereert willekeurige namen voor zichzelf, heeft geen verwijderinstructies en sommige onderdelen doen zich voor alsof ze van Apple zijn. Daarnaast worden er advertenties voor allerlei scams getoond. Volgens Cybereason is er dan ook sprake van malware.
TargetingEdge ontdekte dat er een nieuw onderzoek plaatsvond en dreigde het securitybedrijf vervolgens met juridische stappen. In meerdere "cease and desist" brieven werd geeist om de software van het bedrijf niet als malware te bestempelen en het nieuwe onderzoek niet te publiceren. Ook stelde TargetingEdge dat de aantijgingen over de software onjuist en misleidend zijn. Serper laat weten dat Cybereason niet de enige is die Pirrit als een dreiging beschouwt. 28 andere virusscanners op VirusTotal doen dit namelijk ook.
"Er is geen verschil tussen traditionele malware die data van slachtoffers steelt en adware die het browsegedrag van mensen bespioneert om ze advertenties te laten zien. Zeker als het gaat om advertenties voor nep-virusscanners of Apple-supportscams. Adware is gewoon een ander soort malware", merkt Serper op. Het is niet voor het eerst dat een securitybedrijf wegens het bestempelen van software als zijnde adware of malware wordt aangeklaagd. Onlangs overkwam dit ook anti-malwarebedrijf Malwarebytes. Op Reddit laten lezers weten dat de adware-ontwikkelaar door Israëlische wetgeving bij een eventuele rechtszaak tegen Cybereason, dat zich ook in Israel bevindt, een kans zou maken.
Deze posting is gelocked. Reageren is niet meer mogelijk.