Väärennetty Firefox-sivu tyrkyttää mainosohjelmaa koneellesi

Viime kuun loppupuolella julkaistun Firefox-selaimen uusin versio on saanut osakseen paljon huomiota. Lyhyessä ajassa selainta on ladattu yli 30 miljoonaa kertaa. Samaan aikaan mainosohjelmien tyrkyttäjät yrittävät hyötyä Firefoxin siivellä ujuttamalla vakoilu- ja mainosohjelmiaan laittomasti selaimen yhteyteen. Mainosten tyrkyttäminen vaivihkaa on tullut tutuksi myös muiden suosittujen ohjelmistojen kohdalla.

Tällaiset ei halutut ohjelmat (PUP - Potentially Unwanted Programs) eivät välttämättä ole uhrilleen haitallisia, mutta käyttäjä tuskin koskaan haluaa niitä koneelleen. Kyseiset ohjelmat keräävät usein käyttäjän toimista tietoa ilman uhrinsa tietoa ja suostumusta.

Threatcenterin blogisivuilla kerrotaan viimeisimmästä Firefoxia koskevasta "feikkisivusta". Sivu on naamioitu näyttämään viralliselta Firefoxin lataussivulta ja se saattaa helposti narrata monia käyttäjiä päivittämään selaimensa kauttaan.

Lähempi tarkastelu paljastaa kuitenkin huijauksen. Sivu mainostaa Firefoxin versiota 3.5, vaikka uusin versio on 3.6. Sivustolla kerrotaan olevan myös kirjoitusvirheitä. Kyseisen huijauksen uhrit lataavat itselleen Pinball Corp. -yhtiön (entinen Zango) Hotbar -työkalupalkin. Käyttäjät siis saavat haluamattaan "työkalurivin" ja lisäksi ohjelman kautta mm. pomppii pop-up -mainoksia.

Threatcenterin blogisivuilla arvioidaan, että väärennetyn Firefox-sivuston omistaja tuskin on millään tavoin yhteyksissä itse Pinball Corp. -yhtiöön. Väärennetyn sivun haltija luultavasti vain hyödyntää yhtiön tarjoamaa Pay-per-install -palkkiota jokaisesta ohjelman latauskerrasta. Blogissa ei paljasteta väärennetyn sivun osoitetta, mutta siinä muistutetaan, että Firefoxin virallinen latausosoite onhttp://getfirefox.com.

Lue myös:

    Uusimmat