Мир: Популярные сайты по загрузке приложений распространяют вредоносное ПО

2

Все пользователи Windows рано или поздно сталкивались с таким неприятным явлением, когда при установке того или иного бесплатного приложения на ПК также инсталлировалось нежелательное стороннее ПО. Обычно это происходит, если пользователь не уделяет должное внимание предупреждениям и уведомлениям программы установки. В некоторых случаях подобное ПО даже не обнаруживается антивирусами, а его удаление может оказаться достаточно сложной задачей.


Специалисты сайта How To Geek провели своеобразный эксперимент, установив 10 наиболее популярных приложений с сайта download.com на виртуальную машину с Windows 7. Они использовали способ “быстрой установки”, не снимая галочек на инсталляцию дополнительного ПО. Стоит обратить внимание, что специалисты не советуют проводить аналогичный эксперимент на домашних ПК. Всем, кто желает повторить их опыт, следует использовать корректно настроенную виртуальную машину.

Эксперты установили 10 наиболее популярных приложений с сайта download.com. При этом стоит отметить, что условия использования ресурса запрещают загружать ПО, содержащее вирусы, устанавливающееся без ведома и согласия пользователя, собирающее данные, изменяющее браузеры, поисковые движки и страницы по умолчанию без согласия и так далее. В первую очередь журналисты обратили внимание на то, что список 10 самых популярных приложений выглядит явно неправдоподобно. К примеру, сайт утверждает, что за последнюю неделю произошло более 475 тыс. загрузок программы YAC, которая в реальной жизни является малоизвестным приложением, предназначенным якобы для очистки ПК.

Первая проблема возникла с антивирусом Avast, который находится в списке 10 самых загружаемых приложений – программа установки также пыталась инсталлировать клиент Dropbox. Хотя Dropbox не считается вредоносным или шпионским ПО, сам факт установки сторонних приложений без согласия пользователя вызвал возмущение специалистов.

Вслед за Avast был установлен медиапроигрыватель KMPlayer, программа инсталляции которого также загрузила на ПК некую утилиту “PC Cleaner”. При этом установщик “PC Cleaner” также пытался инсталлировать вредоносное ПО Trovi.

В целом, в процессе установки специалисты столкнулись с приложениями, которые без ведома пользователя пытались инсталлировать сторонние приложения, изменять настройки браузеров, домашних страниц, программ по умолчанию и так далее. Наиболее яркими примерами такого вредоносного ПО оказалась утилита по очистке ПК, которая обнаружила несколько тысяч “критических ошибок” на свежей копии Windows 7, установленной на виртуальную машину, и предлагала купить полную версию программы для устранения обнаруженных “неисправностей”, расширение для браузера, которое передавало весь трафик пользователя на сторонний сервер, множественные трудноудаляемые программы, принудительно изменяющие стартовую страницу в браузерах и встраивающие огромное количество рекламных баннеров во все web-страницы.

SecurityLab.ru советует устанавливать приложения исключительно с доверенных источников (например, с официальных сайтов производителя) и внимательно проверять условия загрузки и предложения по установке дополнительного ПО в программе инсталляции. (Новости/NovostIT)