Download.com

in augustus 2011, Download.com introduceerde een installatie manager genaamd CNET TechTracker voor het leveren van veel van de software titels uit de catalogus. Dit installatieprogramma bevatte Trojaanse paarden en bloatware, zoals werkbalken. CNET toegegeven in hun download FAQ dat”een klein aantal security uitgevers hebben gemarkeerd de installateur als adware of een potentieel ongewenste toepassing”.In December 2011 schreef Gordon Lyon onder zijn pseudoniem Fyodor over zijn sterke afkeer van de installatiebeheerder en de gebundelde software. Zijn post was erg populair op sociale netwerken, en werd gemeld door een paar dozijn media. Het belangrijkste probleem is de verwarring tussen de inhoud aangeboden op Download.com en de software aangeboden door de oorspronkelijke auteurs; de beschuldigingen omvatten bedrog, evenals copyright en handelsmerk schending.

in 2014 waarschuwden het Register en het US-CERT dat via download.com ‘ s “foistware”, een “aanvaller kan in staat zijn om willekeurige code te downloaden en uit te voeren”. In 2015, onderzoek door Emsisoft gesuggereerd dat alle gratis download portals gebundeld hun downloads met potentieel ongewenste software, en dat Downloaden.com was de ergste dader.

een studie uitgevoerd door How-To Geek in 2015 bleek dat Download.com ze verpakten malware in hun installateurs. De test werd gedaan in een virtuele machine waar de testers gedownload van de top 10 apps. Deze bevatten allemaal crapware / malware; een voorbeeld was het KMPlayer-installatieprogramma, dat een schurkenstaat antivirus installeerde genaamd ‘Pro PC Cleaner’ en probeerde WajamPage.exeuit te voeren. Sommige downloads, in het bijzonder YTD, werden volledig geblokkeerd door Avast.

een andere studie gedaan door How-To Geek in 2015 bleek dat Download.com was het installeren van nep SSL-certificaten in hun installateurs, vergelijkbaar met de Lenovo Superfish certificaat. Deze valse certificaten kunnen SSL-codering volledig in gevaar brengen en man-in-the-middle aanvallen toestaan.

echter, in juli 2016 ontdekte How-To Geek dat Download.com niet langer opgenomen adware / malware in de downloads en dat het installatieprogramma was stopgezet.

Leave a Reply