Карта сайта Хакер в RSS Энциклопедия Хакера PDA версия сайта Почтовые рассылки Хакера    Хакер в Twitter Хакер в ВКонтакте Приложение Хакер для Facebook Хакер на Formspring.me
Журнал Новости Форум Видео Life Xakep Live (блоги)
Bugtrack Статьи Блог Поиск English
Взлом как образ мысли Взлом как образ мысли
Интервью с человеком, который, как оказалось, является не только талантливым пентестером в одной из крупных ИБ-компании, но и хакером-ветераном, который уверенными шагами вышел на свет и прикоснулся к истории российской хак-сцены....
Полный гид по накрутке онлайн-голосований Полный гид по накрутке онлайн-голосований
Конкурсы с голосованием привлекают большое количество посетителей, а трафик, как известно, — это деньги. Особый интерес вызывают конкурсы, где за победу предлагаются лакомые призы....

Nmap предупреждает: Download.com распространяет его программное обеспечение с троянским дополнением

Bookmark and Share

Еще в августе ExtremeTech выявил тот факт, что каталог программного обеспечения Download.com, принадлежащий CNet, начал предлагать инсталлятор, который является оберткой для родных инсталляторов программ. В результате то приложение, которое ты загружаешь, фактически является поддельным и поставляется с кучей нежелательного программного обеспечения, которое устанавливается одновременно с родным.

По истечении трёх месяцев ситуация не улучшилась и теперь разработчики начинают жаловаться. Одним из приложений, предлагаемых на Download.com, является очень популярный сканер безопасности Nmap. Разработчики сканера описали, что фактически означает для пользователя загрузка Nmap с помощью Cnet.

Вместо того, чтобы просто получить чистую копию Nmap, инсталлятор Cnet устанавливает тулбар StartNow, а также изменяет поисковую систему по умолчанию на Bing и в качестве домашней страницы устанавливает MSN. Иы можешь отказаться от этого так называемого специального предложения, но это далеко не совсем ясно для пользователя.

Разработчики Nmap обижаются на такую практику по нескольким резонным причинам. В первую очередь, инсталлятор CNET выглядит как инсталлятор Nmap и предлагает дополнения, когда на самом деле не имеет ничего общего с дополнительным программным обеспечением. CNET также описывает программу как оригинал, а не версию со скрытыми дополнениями, что вводит в заблуждение пользователей. И наконец, на странице загрузки нет никакого упоминания о дополнительном программного обеспечении. Это было сделано для того, чтобы казалось, что ты загружаешь Nmap, и этот Nmap без дополнений.

Эта практика сокрытия стороннего программного обеспечения и его установки, как будто являющегося частью Nmap, на самом деле нарушает авторские права программного обеспечения и торговой марки.

Было также обнаружено, что инсталлятор Cnet причислен к вредоносным программам, что наглядно демонстрирует VirusTotal.com.



Теги: сканер , установка





СЛЕДУЮЩИЕ СТАТЬИ
Вредоносные приложения снова пробрались на Android Market
ФБР отказалось выдавать информацию о Carrier IQ
ПРЕДЫДУЩИЕ СТАТЬИ
В Android Market обнаружено более 30 вредоносных программ
Сенатор требует ответа от Carrier IQ
Создатели Duqu: профессиональные кодеры, новички в Linux
Увидеть – значить поверить: секретное приложение на миллионах смартфонов отслеживает частные данные
Опасный червь захватывает аккаунты Facebook для распространения банковского трояна
Антивирусные шарлатаны преувеличивают страхи, связанные с Android
Разработчик ПО просит прощения у исследователя безопасности
Количество образцов вредоносных программ превысит 75 миллионов к 2012 году
Перый буткит для Windows 8
Сертификат, украденный у правительства Малайзии, использовался для подписи вредоносного ПО
ОБСУЖДЕНИЕ СТАТЬИ
Логин:
Пароль:
Если у вас есть форумный логин - вы можете использовать его, иначе анонимный гостевой доступ.

Для оставления комментария вы можете зарегистрироваться по упрощенной процедуре.

Обсуждение этой статьи на forum.xakep.ru
Для отправки сообщения введите код, указанный на картинке
Сообщение





Keywords: zPOSTz zSOFTz, zPROz, zNEWSz, zYANDEXz z57957z
Для Авторов: edit Lock delete Lock



    Rambler's Top100