CNET se pridružuje tamnoj strani, njezin Download.com nastoji da vaše računalo napuni crapwareom
Softver Sigurnosti / / March 17, 2020
Download.com s CNET-a jedno je od najpopularnijih mjesta za preuzimanje softvera. No, tvrtka se odlučila pridružiti tamnoj strani i pokušati vas prevariti u instaliranju spužva.
![Prevara za softver za instalaciju CNET Download.com Prevara za softver za instalaciju CNET Download.com](/f/78eefacd1ec41b099657756e96258d8e.png)
Svi smo to vidjeli već prije, pakovanje softvera upakovano u instalacijski program za inače izvrsnu aplikaciju. Mislim da većina ljudi razumije da je ponekad potrebno zlo za podupiranje izgladnjelih programera svuda. Ali što ako je reklamu i neželjeni softver uključila tvrtka koja je preuzela softver i bilo je nejasno je li neki od sredstava uopće otišao programerima? To sam čuo o CNET Instalateru, aplikaciji koju nikad prije nisam isprobao, jer obično je preuzimam izravno od programera. Prema a nit na popularnoj web stranici društvenih medija, korisnica ovog programa je samo korisniku zahtjev poboljšati pouzdanost preuzimanja, ali u stvarnosti je svrha ovog softvera njegova sposobnost da lukavo pokušava instalirati sranje na svoje računalo. I zašto to radi? Tvrtke koje plaćaju CNET stavljaju ovaj program za instalaciju u program za instalaciju. CNET se bukvalno plaća zbog neslavnog pokušaja instaliranja smeća na vaše računalo.
Zvuči suludo da će se pouzdana tvrtka poput CNET-a pribjegavati takvim taktikama oglašavanja, pa sam morao istražiti sam. Ako je CNET-ov instalacijski program za preuzimanje stvarno zamka za govno, zastrašujući dio je koliko ljudi upada u njega. Prema CNET-u primio je preko 751.418 preuzimanja, uključujući samo 97.556 samo prošlog tjedna. Po ovoj brzini uskoro će se prebaciti preko milijun preuzimanja i vjerojatno će se približiti što više računala zaraženih navodnim crapwareom.
Moja istraga je duga i povučena, pa ako želite samo preskočiti da biste naučili kako da ne postanete žrtva sranje putem CNET-a, pomaknite se prema dolje.
Presuda - Je li CNET-ov instalater samo prijevara za zaraziti vaše računalo?
Bio sam uglavnom uvjeren da će ovo biti loše na temelju prethodnih iskustava sa skupljenim sranjem, ali jedini način da budem siguran da su glasine istinite bio je da to sam preusmjerim. Ušla sam u CNET i odlučila preuzeti program nazvan Mangofile pomoću CNET Installera. Evo na što sam naišla:
![CNET želi instalirati SweetPacks adware na vaše računalo CNET želi instalirati SweetPacks adware na vaše računalo](/f/664b7d39e4a9aa2c86876fdcd5ab9f71.png)
Na drugoj se stranici instalatora nalazilo ono što na prvi pogled izgleda kao potvrdni okvir Uvjeti usluge za aplikaciju koju preuzimam. Ali, nažalost, to je bio trik! To nije bio TOS koji sam tražio, to je bio prijemni program za instalaciju sa svijetlosivim tekstom. Fini ispis pored nje jasno govori da će se instalirati SweetPacks alatna traka!
Nisu uspjeli da me uhvate na ovom. Bio sam siguran da ne provjeravam taj mali okvir. Pa sam ga ostavio neoznačenog i kliknuo na Sljedeći korak.
![CNET želi instalirati više crapwarea CNET želi instalirati više crapwarea](/f/b44155fb9c6a072b99cd77dd25c01aec.png)
Što je ovo? Drugi uvjeti usluge? Naravno da ću samo kliknuti zeleni okvir tamo gdje je već moj miš i prihvatiti... pričekajte malo. Ovo je još jedan teret sranja! Pogledajte lijevu stranu! Traka za pretraživanje DefaultTab i TopArcadeHits? Ako to ne zvuči kao sranje, ne znam što čini.
Način oko ovoga bio je da kliknem gumb Odbij, tako da sam to pritisnuo.
![CNET želi da kliknete prihvati! CNET želi da kliknete prihvati!](/f/f4fbc3f3d7117f5a144be2b465548041.png)
Ovaj ekran mi čak govori da "Kliknite" Prihvati "sada da nastavim s instalacijom", tako da je to upravo ono što idem... pričekajte malo, ovo je još jedna stranica sranje! Koji je kurac Wajam? To nije aplikacija koju sam pokušavao preuzeti ...
Zbog toga me tri pokušaja nateraju da instaliram crapware. Kliknuo sam Odbij opet i bio konačno snimljen na zaslon gdje bi program koji sam zapravo želio započeo s preuzimanjem.
![program se zamrznuo tijekom preuzimanja program se zamrznuo tijekom preuzimanja](/f/24353a966de2c27e831e489dbefb0420.png)
Nakon 3 stranice pokušaja instalacije crapwarea, pogodite što? Moje preuzimanje zamrznulo se. Dobilo je 8,5MB od 26,5MB, a zatim je prestalo s preuzimanjem. Ostavio sam da sjedi oko 5 minuta, a nakon što nije postigao napredak, otkazao sam. Nisam ni instalirao Mangofile koji sam prvotno želio. I tada sam primijetio nešto neobično, moj preglednik Google Chrome koji je radio u pozadini se srušio. Srećom nisam otvorio nespremljene podatke, ali to je sigurno bilo neobično, zar ne?
Pa, činilo mi se sumnjivom, pa sam otišao pogledati.
Ispada da čak i ako ne potvrdite okvir da biste prihvatili instalaciju, CNET instalater i dalje će instalirati sranje iz prvog okvira. Dakle, samo puštanje instalatora na stranicu za preuzimanje bit će vam dovoljno da upadnete u zamku.
Bio sam potpuno siguran da ne prihvaćam nijedan softver koji su planirali instalirati, ali kao što vidite na snimci zaslona ispod njega, još uvijek je instaliran SweetPacks.
![slatkiše na upravljačkoj ploči slatkiše na upravljačkoj ploči](/f/a119cb05083aedec2ea3a45e5ebc9fdd.png)
![Internet Explorer Internet Explorer](/f/6ed0388f9287121e3d938bec1898d6c2.png)
Vrijeme je za deinstaliranje. Odabrao sam sve SweetPacks programe i zatim kliknuo gumb za deinstaliranje.
![captcha za deinstaliranje, šališ se? captcha za deinstaliranje, šališ se?](/f/84126509b419357b87cf19a096eb8eb8.png)
Začudo, pojavio se prompt za ažuriranje usluge IBda i tražio da unesem captcha tijekom deinstalacije. Ovo je prvi put da sam ikada vidio da program zahtijeva da se deinstalira captcha, a sigurno nije tražio captcha kad se instalirao ranije bez mog dopuštenja. Captcha je za sigurnost, zašto bi, dovraga, trebalo toliko provjeriti da želite nešto deinstalirati!
Bez više unosa u odjeljku Programi i značajke na upravljačkoj ploči, vrijeme je bilo sigurno.
![softpacks u programskim datotekama softpacks u programskim datotekama](/f/bc208f429d880ecf654cc6f48f84746a.png)
Deinstalirao sam sve SweetPacks programe s upravljačke ploče. Sve bi trebalo nestati, zar ne? Pogrešno. Deinstalatori zapravo ništa ne uklanjaju. Brzo sam pretražio svoj pogon za datoteke koje su nedavno izmijenjene i našao sam ih dosta. Naročito su stvorile dvije cjelovite mape sustava u programskim datotekama C: \.
![programskih datoteka mape preostale iz sweetpacks programskih datoteka mape preostale iz sweetpacks](/f/23199a5b8ce5df6df38e5b1eaa5732d0.png)
![extensionupdaterservice extensionupdaterservice](/f/7fabd91f2b17414c97c5696fd350e051.png)
Unutar svake od tih mapa bilo je puno aplikacija na SweetPackima. Učinio sam razumnu stvar i ručno ih izbrisao podižući razinu i uklonivši čitavu mapu. No nisu sve ove datoteke uklonjene lako.
![ne mogu izbrisati datoteku koja se trenutno koristi ne mogu izbrisati datoteku koja se trenutno koristi](/f/bc1147a00303a4b4f05bbcbd0988baa1.png)
U imeniku Updater by SweetPacks naišao sam na problem s ExtensionUpdaterService.exe - neće se izbrisati. Ispada da je već trčala i da bi je prvo trebalo zatvoriti.
![završni proces završni proces](/f/b7ab92932faa1dd7442e2c2560e17fc1.png)
Da bih to učinio otvorio sam Upravitelj zadataka i odabrao za pregled procesa od svih korisnika. Tada samo desnom tipkom miša kliknem na ExtensionUpdaterService.exe i završim je. Datoteka je bez problema izbrisana nakon što se više ne izvodi.
![sweetim.xml sweetim.xml](/f/d92067bed15e494ae86ad53b9a07c07f.png)
Dalje je bilo nekoliko preostalih datoteka razbacanih po mojoj mapi AppData. Koristio sam Sve traži kako bih ih pronašao, a onda sam uklonio sve ove i sve ostalo što sam mogao pronaći u slatkom "imenu".
![oteta početna stranica oteta početna stranica](/f/3248b7969e78858282ddc92039a98437.png)
U sve moje preglednike, osim u Chromeu, CNET je instalirao alatnu traku SweetPacks i pustio je da otme početnu stranicu mojih preglednika. To se lako uklonilo uklanjanjem alatnih traka i vraćanjem početnih stranica, ali bilo je bolno popraviti i Firefox i IE.
![ekstenzija krijesnice ekstenzija krijesnice](/f/669caba06651c08c8ad5b0ff4118c8b5.png)
Nakon što sam završio s Firefoxom i IE-om došlo je vrijeme za skeniranje registra. Na Chrome nije utjecao, mislim da je zbog toga što se rušio tijekom instalacije.
![CCleaner CCleaner](/f/0241d2211650cf2c873ff61154c31c68.png)
Izvršio sam brzo skeniranje memorije sa CCleaner i pronašli nekoliko unosa koje instalacijski program nikada nije dosadio ukloniti. Oni se čiste dovoljno lako.
Sad me nazovite paranoičnim, ali želio sam biti siguran da sam uklonio sve što se tiče ovog debakla za instalaciju CNET-a. Pa sam pokrenuo neka skeniranja pomoću besplatnih alata sljedećim redoslijedom:
- AdwCleaner
- Malwarebytes
- HitmanPro
Nakon svega toga pokrenuo sam još jedan pregled datoteka i sve je izgledalo čisto. Nadam se da je sve prošlo. Ne mislim ni Brajanova metoda deinstaliranja softvera bio bi 100% učinkovit s ovim kraljevskim neredom!
Kako izbjeći CNET Installer i njegove Crapware
Najlakši način da se računalo ne zarazi je očito: izbjegavajte preuzimanja s CNET-a i Download.com!
Nažalost, neki se programi nalaze isključivo na Download.com i možda nemate mogućnost. U tim je slučajevima ostalo još nekoliko načina oko sranja.
- Koristite veze za izravno preuzimanje samo kad je to moguće. Ako veza za preuzimanje sadrži "cbsidlm" na početku imena datoteke, Prekid! To je CNET Downloader... sjetite se CBS Broadcasting, Inc. je matična tvrtka CNET.
- Na kraj veza za preuzimanje dodajte "& dlm = 0". Na primjer, ako je vaše preuzimanje:
- http://download.cnet.com/Tropical-Island-Escape-3D-Screensaver/3001-2257_4-92094.html? SPI-ad31aa7581c9b6ecfe6e0740a9ed58fe
- Promijenite na
- http://download.cnet.com/Tropical-Island-Escape-3D-Screensaver/3001-2257_4-92094.html? spi = ad31aa7581c9b6ecfe6e0740a9ed58fe & DLM = 0
- Instalirati Greasemonkey za Firefox (Tampermonkey na Chromeu) i iskoristite ovo skripta kako biste spriječili da vaš preglednik ikada preuzme CNET Installer.
- Također, ako ćete instalirati osnovni besplatni i open source softver poput Firefox, Thunderbird, VLC, FileZilla ili Evernote - provjerite čak i vrijeme izvođenja kao što je Java (ako morate) Sliverlight i Shockwave - Koristite Ninite ako možete. Jedan od spajalica Ninite usluge od njenog početka je nikad ne dopuštati instalaciju alatnih traka ili dodatnih smeća.
Zaključak
CNET unovčava mnoge programe koji su dostupni u odjeljku za preuzimanje softvera, poznatom i kao Download.com. To se postiže putem aplikacije CNET Installer, koja se oglašava radi poboljšanja pouzdanosti preuzimanja, no u mom slučaju to nije učinila kao što je moje preuzimanje zamrznuto. CNET Installer će i dalje instalirati sranje (možda i adware) na vaše računalo, čak i ako odaberete sve mogućnosti koje govore da se ne slažete sa tim događajem. Sve u svemu, CNET Installer je sjajan pokretač gore jedan od najgorih dijelova softvera koji je ikada stavljen na šaradu kao nešto korisno. Pripazite na to kad sljedeći put budete preuzeli nešto s ove tvrtke. Obavezno recite svojim prijateljima i kolegama da ostanu podalje dok web stranica ne vrati ugledna pravila za preuzimanje.
Također, uvijek pokušavamo direktno vas usmjeriti na web mjesto za razvojne programere radi pravilnog preuzimanja. Ako na našoj web stranici vidite bilo koju vezu koja ne zadovoljava te smjernice, definitivno ćete nam poslati e-poštu i to ćemo ispraviti odmah!