OpenCandy - OpenCandy
OpenCandy je adware modul klasifikován jako malware mnoho prodejců antivirových programů.[1][2][3][4] Označují OpenCandy kvůli jeho nežádoucím vedlejším účinkům.[5][6] Je navržen tak, aby běžel během instalace jiných požadovaných software. Produkovaný SweetLabs, skládá se z a Microsoft Windows knihovna začleněna do a Instalační služba systému Windows. Když uživatel nainstaluje aplikaci, která má svázaný v knihovně OpenCandy se zobrazí možnost instalace softwaru, který doporučuje na základě kontroly systému uživatele a geolokace. Možnost i nabídky, které generuje, jsou ve výchozím nastavení vybrány a budou nainstalovány, pokud je uživatel před pokračováním v instalaci nezruší.[7][8]
Mezi různé nežádoucí vedlejší účinky OpenCandy patří změna domovské stránky uživatele, pozadí plochy nebo poskytovatele vyhledávání a vložení nežádoucích panelů nástrojů, doplňků a doplňků do prohlížeče. Rovněž shromažďuje a přenáší různé informace o uživateli a jeho použití na webu bez upozornění nebo souhlasu.[Citace je zapotřebí ]
Rozvoj
Tento software byl původně vyvinut pro DivX instalace, generální ředitel Darrius Thompson. Při instalaci DivX byl uživatel vyzván, aby volitelně nainstaloval Yahoo! Panel nástrojů. DivX obdržel během prvních devíti měsíců roku 2008 od Yahoo a dalších vývojářů softwaru 15,7 milionů dolarů, po 250 milionech stažení.[8]
Chester Ng, bývalý ředitel pro rozvoj podnikání DivX, je obchodním ředitelem a Mark Chweh, bývalý technický ředitel DivX, technický ředitel.[8]
Součásti systému Windows
Součásti programu mohou mít různé, ale podobné názvy podle verze.
Soubory zahozeny
- OCComSDK.dll
- OCSetupHlp.dll
- Fusion.dll
Procesy
- spidentifier.exe
- rundll32.exe
Dotazy DNS a HTTP
- tracking.opencandy.com.s3.amazonaws.com
- media.opencandy.com
- cdn.opencandy.com
- cdn.putono5.com
- tracking.opencandy.com
- api.opencandy.com
- www.arcadefrontier.com
Software, o kterém je známo, že obsahoval OpenCandy
- AC3Filter[9][10]
- Auslogics Disk Defrag[11]
- CamStudio (od verze 2.7 r316)[12]
- CDBurnerXP (v závislosti na verzi; alternativní stahování bez OpenCandy k dispozici; potvrzeno 01.03.2017)[13]
- CDisplayEX (přítomen CDisplayExWin64v1.10.33.exe; smlouva EULA uvádí, že souhlasíte s instalací OpenCandy)
- FileZilla (přítomen v roce 2013)[14]
- Format Factory[15]
- Čtečka Foxit (6.1.4 – 6.2.1)[16]
- FreeFileSync[17]
- FrostWire[18]
- GOM Player[19]
- ImgBurn (od verze 2.5.8.0, i když pouze ve verzi instalačního programu distribuovaného přímo z imgburn.com; verze distribuovaná z oficiálních zrcadlových stránek je bez adware)[20][21][22][23][24][25][26][27][28]
- mIRC[29]
- MP3 Rocket[30]
- MyPhoneExplorer (zrušeno v březnu 2015)[31]
- Orbit Downloader (potvrzeno 2015-10-24)[32]
- PDFCreator[33]
- PhotoScape[34]
- PrimoPDF[29]
- Sigil (zrušeno ve verzi 0.5.0 a novější)[35]
- Trillian (zrušeno 5. května 2011)[29]
- μTorrent[36]
- WinSCP (do srpna 2012)[37]
Řešení
Existuje řešení, jak obejít OpenCandy spuštěním instalačního programu s parametrem na příkazovém řádku:[Citace je zapotřebí ]
/ NOCANDY
Reference
- ^ PUP. Volitelné. OpenCandy, Malwarebytes, vyvoláno 3. února 2018
- ^ OpenCandy, Sophos, vyvoláno 3. února 2018
- ^ ADW_OPENCANDY, Trend Micro, vyvoláno 3. února 2018
- ^ Virustotální analýzy OpenCandy, Virus celkem, vyvoláno 3. února 2018
- ^ Richards, Gizmo (16. dubna 2017), Kontroverzní reklamní program je nyní zabudován do více softwaru Výstraha technické podpory, vyvoláno 2. února 2018
- ^ ADW_OPENCANDY: Trend Micro strana, 30. dubna 2016
- ^ Needleman, Rafe (11. listopadu 2008), OpenCandy přináší reklamní trh do instalací softwaru. Co? Zprávy CNET, vyvoláno 18. srpna 2009
- ^ A b C Marshall, Matt (10. listopadu 2008), OpenCandy vloží doporučení při instalaci softwaru, vyvoláno 18. srpna 2009
- ^ "OpenCandy".
- ^ „Antivirové poznámky“.
- ^ "Dotaz na detekci Auslogics Defrag Free Edition - ESET NOD32 Antivirus".
- ^ „Complete History version / Release notes / Changelog“.
- ^ [1]
- ^ „FileZilla OpenCandy“. Citováno 24. července 2013.
- ^ „Format Factory - bezplatný převodník formátů mediálních souborů“.
- ^ „Má Foxit Reader zdarma 6.1.4.0217 malware?“. Fóra Foxit Corporation.
- ^ Zenju. „FreeFileSync“.
- ^ „FrostWire: Downloader, klient BitTorrent a přehrávač médií“.
- ^ „GOMlab.com obsahuje technické informace a odkaz ke stažení GOM Player, GOM Audio, GOM Video Converter a GOM Remote“.
- ^ Blesk UK! (16. června 2013). „Oficiální web ImgBurn: Protokol změn“. www.imgburn.com. Citováno 3. října 2017.
Změněno: OpenCandy již během instalace nespojuje / nenabízí panel nástrojů Ask.com v instalačním programu, nyní OpenCandy zpracovává nabídky produktů.
- ^ Blesk UK! (16. června 2013). „Oficiální web ImgBurn: Stáhnout“. www.imgburn.com. Citováno 3. října 2017.
- ^ „MD5 neodpovídá žádným instalátorům ke stažení - ImgBurn General“. forum.imgburn.com. 29. října 2016. Citováno 3. října 2017.
- ^ „Špatný hash? - Podpora ImgBurn“. forum.imgburn.com. 23. června 2016. Citováno 3. října 2017.
- ^ „Wrong Hash 2 - ImgBurn Support“. forum.imgburn.com. 31. ledna 2017. Citováno 3. října 2017.
- ^ „ImgBurn“. fileforum.betanews.com. 17. června 2013. Citováno 3. října 2017.
ČISTÁ INSTALACE! Není přiložen žádný OpenCandy.
- ^ "ImgBurn Download: Seznam změn". Softpedie. 31. března 2017. Citováno 3. října 2017.
už žádný „opencandy“ adware!
- ^ "Codecs.com | Stahování pro ImgBurn 2.5.8". www.free-codecs.com. 20. června 2016. Citováno 3. října 2017.
Stáhněte si ImgBurn 2.5.8 - bez OpenCandy!
- ^ „ImgBurn“. www.majorgeeks.com. 23. června 2016. Citováno 3. října 2017.
Toto je čistá, žádná verze OpenCandy.
- ^ A b C gizmo, richards (8. února 2014). „Kontroverzní reklamní program je nyní zabudován do více softwaru“. Gizmo je freeware. Archivováno z původního dne 7. srpna 2014. Citováno 30. srpna 2014.
OpenCandy (OC) je relativně nový reklamní produkt, který stále více vývojářů softwaru sdružuje se svými programy. Nyní ji najdete v instalačních programech desítek populárních programů, včetně IZArc, mirC, PrimoPDF, Trillian Astra a dalších.
- ^ „Analýza podpory MP3 - herdProtect“.
- ^ SEMU-design. "Vývoj softwaru FJ".
- ^ [2] Archivováno 9. Dubna 2016 v Wayback Machine Na stránce Nápověda / Fakta
- ^ Diskuze na fórech pdfforge Archivováno 4. března 2016 v Wayback Machine
- ^ [3] PhotoScape - viry a malware
- ^ Schember, John (21. ledna 2012). „Vydáno Sigil 0.5.0“. Archivovány od originál dne 24. dubna 2016. Citováno 17. března 2012.
- ^ „Malware při instalaci“.
- ^ „WinSCP - OpenCandy“. Archivovány od originál dne 7. dubna 2014. Citováno 3. dubna 2014.