Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Whitepapers
  • Opret bruger
  • Log ind
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?
Se kommentarer (7)
Emner Malware-virus

Populær downloadtjeneste sniger software ind på din computer som trojaner

Den populære tjeneste download.com bundler gratis software med malware

Af Christian Loiborg Onsdag, 7. december 2011 - 9:10

Downloader du software som Nmap og VLC fra download.com, så får du malware med. CNet benytter nemlig en trojaner til at installere en værktøjlinjesbar i browsere, ændre standardsøgemaskinen og startsiden. Sådan lyder det fra firmaet bag Nmap på siden Seclist.org.

Nmap skriver, at man på download.com kan hente det, der tilsyneladende ligner Nmaps Windows installeringsprogram. Selv om filstørrelsen passer med den rigtige udgave, bruges der faktisk en trojaner fra Cnet, som installerer en række ting, inden Nmaps rigtige installeringsprogram får lov at køre.

Det er blandt andet en bar i værktøjslinjen i ens browser kaldet StartNow, der installeres, mens standardsøgemaskinen ændres til Microsofts tjeneste Bing, ligesom startsiden også ændres til Microsofts side MSN.

Nmap skriver, at de ser det som et brud på ophavsretsloven, varemærkebeskyttelsesloven og den amerikanske Computer Fraud and Abuse Act, foruden licensbetingelserne for Nmap.

Derfor har firmaet kontaktet download.com, som har meldt tilbage, at Nmap er velkomne til at klage, hvis de vil framelde programmet fra hjemmesiden, men at det vurderes fra sag til sag, om indhold skal fjernes fra siden.

Download.com ejes af C|Net, der igen er ejet af CBS Interactive.

Send Tweet
Udskriv

Mere om Malware-virus

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg dette emne

Mac-udviklers signatur misbrugt til målrettede spyware-angreb

Udgivet 23. maj 15.59Opdateret 23. maj 15.59

Sådan holder du din Android fri for malware

Udgivet 24. apr 12.01Opdateret 24. apr 12.01

Trojanske bagdøre og spyware går målrettet efter Mac-brugere

Udgivet 25. mar 16.04Opdateret 25. mar 16.04

Cyberangreb mod Sydkorea lægger banker og tv-stationer ned

Udgivet 21. mar 9.54Opdateret 21. mar 9.54

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
Senior Software Engineer med mod på ledelse
Udgivet 22. maj 12.57
Dygtig udvikler med forretningsforståelse - IT Udvikling, København
Udgivet 22. feb 17.19
Er java.util.concurrency din ven?
Udgivet 2. maj 15.36
Netcompany søger udviklere, der vil arbejde fra Odense
Udgivet 24. maj 10.09

Kommentarer (7)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Claus Lensbøl 7. dec. 2011 - 10.02
 
Well... ???

aptitude install nmap vlc

;)

  • Stem op 5
  • Stem ned 4
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Thomas Bundgaard 7. dec. 2011 - 10.11
 
.

Har netop testet det, bare for sjov.

Søgte på NMap på download.com. Filen man henter hedder nmap-5.51-setup.exe og installerer ikke andet end Nmap.

Det kan selvfølgelig være de har ændret det, siden dette kom frem.

edit:
I øvrigt fik jeg heller ingen toolbars, ny startside eller lign. i hverken Chrome, FX eller IE.

  • Stem op 1
  • Stem ned 2
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Klaus Skelbæk Madsen 7. dec. 2011 - 10.46
 
Re: .

Det kan selvfølgelig være de har ændret det, siden dette kom frem.

Det har de... Men vist kun for nmap, med VLC skulle du stadigvæk få toolbar osv.

Der er opdateringer omkring det på de her to links:

http://insecure.org/news/download-com-fiasco.html
http://seclists.org/nmap-hackers/2011/6

  • Stem op 2
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Thomas Bundgaard 7. dec. 2011 - 11.22
 
Re: .

Tak for info. Det ser ud til at VLC også er fjernet/opdateret.

Men det er godt nok dårlig stil af CNET. De må score kassen på at snige toolbars og andet pis ind på folks computere.

  • Stem op 0
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Nicolai S    8. dec. 2011 - 00.44
 
"Trojan"

Det skal lige siges at det mere var "crapware" end en trojan. Som jeg har forstået det, så var der, i den "fake" installer, sat et hak i en "Jeg ønsker at CrapBar"-checkbox (eller noget i den dur). Og altså ikke tale om en trojan i den "rigtige" forstand.

Personligt har jeg aldrig forstået hvorfor folk bruger sider som download.com eller lignende? Hvorfor ikke bare smide softwarets navn ind i Google og finde et download link fra producentens egen side? ( = 100% crap fri software)

Anyway, super dårlig stil af CNET.

  • Stem op 3
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Per Hansen 8. dec. 2011 - 04.39
 
Re: "Trojan"

download.com er populær, da man op windows ikke har noget centralt sted at søge efter software, hvilket gør download.com meget behageligt.
desværre får man meget let installeret alt muligt crapware på sin pc, som det oftest er total-umuligt at fjerne igen. f.eks. alskens sjove "hjælpe" toolbars.

  • Stem op 1
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Martin Ørding-Thomsen 28. dec. 2011 - 17.49
 
Re: "Trojan"

"download.com er populær, da man op windows ikke har noget centralt sted at søge efter software, hvilket gør download.com meget behageligt."

Præcis. Microsoft burde have lavet deres Marketplace for mange år siden. Så ville man som bonus også slippe for at have ti forskellige programmer kørende, til at tjekke for opdateringer.

  • Stem op 0
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

Ethernet fylder 40: Fra datacenter til F16-fly

Udgivet 24. maj 15.55Opdateret 24. maj 15.55

Rygte: 48 millioner Xbox Live-konti hacket

Udgivet 24. maj 14.40Opdateret 24. maj 14.40

Shopamok: 41 domæner fra konkursbo sat til salg for 500 kroner

Udgivet 24. maj 14.08Opdateret 24. maj 14.08

300.000 cloud-servere giver ny Xbox supermuskler

Udgivet 24. maj 11.31Opdateret 24. maj 11.31

Yousee: Vi ville ikke skræmme kunderne

Udgivet 24. maj 10.44Opdateret 24. maj 11.32

Flere it-nyheder »

Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Whitepapers

Version2 Insight: Softwaretest

Mediehuset Ingeniøren

Mobile Test Service - Device & Test Coverage

Testhuset

Succes historier om OPS – Optimized Print Services

Konica Minolta Business Solutions Denmark

OPS - Optimized Print Services

Konica Minolta Business Solutions Denmark

Mobile Test Service - Device Strategy & Planning

Testhuset
  • Flere whitepapers

Branchenyheder

Kapitaludvidelse på halv mia. skal åbne nordtysk marked

GlobalConnect

Digitale samarbejdsværktøjer vokser eksplosivt

Projectplace

Lyncs stormløb - høje ambitioner og køb af Skype

GlobalConnect

Redpill Linpro hjælper kunderne ud af IBM Notes' databaser

Redpill Linpro

VP SECURITIES skaber overblik over kunderne med ny Microsoft CRM løsning

ProActive

It-virksomheder

Secu
|
IT Minds
|
H. Brandt Consulting
|
SimCorp
|
Webitall
|
Aalborg Data
|
Deltek Danmark
|
Xdc Gruppen
|
C-Tilsted
|
Media Function
|
PrettyGoodTesting
|
Atriumweb
 

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Cookie- & privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Business Intelligence
  • Cloud computing
  • Intranet
  • It-sikkerhed
  • NemID
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu
  • Virtualisering
  • Windows 8
  • Windows Server 2012
  • iOS 6
  • iPhone 5

Tjenester

  • iPhone-app
  • RSS-feeds
Følg @version2dk
Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Trekronergade 26 2500 Valby
  • Tlf. work 33265300