Download.com

Download.com wprowadził Menedżer instalacji o nazwie CNET TechTracker do dostarczania wielu tytułów oprogramowania z katalogu. Ten instalator zawierał trojany i bloatware, takie jak paski narzędzi. CNET przyznał w swoim FAQ pobierania, że “niewielka liczba wydawców zabezpieczeń oznaczył Instalator jako adware lub potencjalnie niechcianą aplikację”.

w grudniu 2011 Gordon Lyon pisząc pod pseudonimem Fiodor napisał o swojej silnej niechęci do Menedżera instalacji i dołączonego oprogramowania. Jego post był bardzo popularny w sieciach społecznościowych i został zgłoszony przez kilkadziesiąt mediów. Głównym problemem jest pomieszanie treści oferowanych na Download.com i oprogramowanie oferowane przez oryginalnych autorów; oskarżenia obejmowały oszustwo, a także naruszenie praw autorskich i znaków towarowych.

w 2014 roku rejestr i US-CERT ostrzegły, że przez download.com “foistware”, “atakujący może być w stanie pobrać i wykonać dowolny kod”. W 2015 r. badania przeprowadzone przez Emsisoft sugerowały, że wszystkie portale do bezpłatnego pobierania wiązały swoje pliki do pobrania z potencjalnie niechcianym oprogramowaniem.com był najgorszym przestępcą.

badanie przeprowadzone przez How-To Geek w 2015 roku wykazało, że Download.com pakował złośliwe oprogramowanie do swoich instalatorów. Test został przeprowadzony na maszynie wirtualnej, gdzie testerzy pobrali 10 najlepszych aplikacji. Wszystkie zawierały crapware/malware; jednym z przykładów był Instalator KMPlayer, który zainstalował fałszywy program antywirusowy o nazwie “Pro PC Cleaner” i próbował wykonać WajamPage.exe. Niektóre pliki do pobrania, w szczególności YTD, zostały całkowicie zablokowane przez Avast.

kolejne badanie przeprowadzone przez How-To Geek w 2015 ujawniło, że pobieranie.com instalował fałszywe certyfikaty SSL wewnątrz swoich instalatorów, podobne do certyfikatu Lenovo Superfish. Te fałszywe certyfikaty mogą całkowicie zagrozić szyfrowaniu SSL i umożliwić ataki typu man-in-the-middle.

Download.com nie zawiera już adware / malware w swoich pobrań i że jego program instalacyjny został przerwany.

Leave a Reply