• Non sono ammesse registrazioni con indirizzi email temporanei usa e getta

Attenti a Messenger Plus! e Sponsor

ERCOLINO

Membro dello Staff
Amministratore
Registrato
3 Marzo 2003
Messaggi
243.892
Località
Torino
Su Spyware Sucks, blog mantenuto dall'ottima Sandi Dawn Hardmeier, Microsoft Most Valuable Professional dal 1999, è stato pubblicato un articolo (diviso in tre parti, perchè ricco di screenshots) in cui viene fatta una preoccupante analisi di Messenger Plus!, popolare estensione non-ufficiale del client di messaggistica di Microsoft.

Gli utenti sono avvisati: il programma di Patchou, o meglio il suo nuovo distributore pubblicitario, Circle Development Ltd, può causare l'installazione di una serie di software indesiderati (Sandi li definisce betrayware e rogueware) sul computer dell'utente. Oltre agli spyware, tra cui il famigerato LOP.COM, e ai software di protezione antispyware fasulli e di dubbia reputazione, vengono mostrati annunci pubblicitari per soli adulti, totalmente inadatti ad un pubblico di minori.

Ma a cosa serve Messenger Plus? Questa estensione per Messenger consente di potenziare il prodotto di Microsoft con molte funzionalità, consente per esempio di inviare suoni personalizzati ai propri contatti, rinominare i contatti per ordinare la lista, creare statistiche sui contatti più frequenti, rendere la finestra semi-trasparente, accettare automaticamente i trasferimenti di file, mascherare alcune parole nei messaggi in entrata ed uscita, definire messaggi automatici da inviare ai contatti, salvare le conversazioni con archiviazione, criptazione password, e salvataggio degli eventi, e altro.

In fase di installazione del programma si deve scegliere se installare il programma Sponsor, dotato di termini di licenza separati. Se, malauguratamente, l'utente sceglie di installare il programma Sponsor però, il computer viene invaso da software indesiderato. Una serie di collegamenti vengono aggiunti sul desktop, alcuni dei quali puntano a siti destinati decisamente ad un pubblico adulto. Il sistema continua a mostrare popup a raffica (premere il pulsante 'cancella' non servirà a nulla) ed a proporre installazioni di activex e programmi di dubbia origine e utilità, tra cui ErrorSafe. Una delle varie finestre popup mostrate praticamente costringe l'utente ad eseguire uno scan con WinAntivirusPro (un software di protezione fasullo come Winfixer). Inoltre vengono creati una serie di nuovi link nei preferiti, che se cliccati non danno nessun risultato apparente e inoltre non compaiono in Windows Explorer.

Se questo non bastasse, Messenger Plus! è configurato di default per inviare "statistiche", anonime e numeriche, al server dell'azienda, e questo senza nessun tipo di notifica all'utente.

Il nuovo "Sponsor" di Messenger Plus!, programma gratuito, fa uso inteso di spyware, falsi software antispyware e materiale per soli adulti. Già in passato era noto che Messenger Plus! causasse l'installazione di software indesiderati e di una toolbar di ricerca, nonché la modifica della homepage del browser. Oggi, cambiato fornitore del sistema pubblicitario, non sembra che Patchou sia ancora passata dalla parte dei "buoni". È vero che l'EULA del programma ne consente l'installazione ai soli utenti maggiorenni, ma è difficile pensare che un software del genere, con suoni personalizzati e quant'altro, venga scaricato e installato da utente corporate di mezz'età. Infine bisogna ricordare che mentre questo scenario può essere tenuto sotto "controllo" se si usa Windows XP SP2, altri sistemi Windows potrebbero eseguire automaticamente tutte le installazioni degli ActiveX spyware.




Fonte
 
Indietro
Alto Basso