Получи случайную криптовалюту за регистрацию!

Вездесущий Adware.OpenCandy. Или почему в браузере появляютс | Антивирус Dr.Web

Вездесущий Adware.OpenCandy.
Или почему в браузере появляются "левые" расширения, уведомления и подменная стартовая страница?

Уважаемые знатоки, как вы думаете, какие способы заработка остаются у разработчиков ПО, если их программы все равно качают бесплатно?
Если программа работает онлайн, то можно договариваться с добросовестными рекламодателями и размещать баннеры, этот путь сложный и неудобный, гораздо проще добавить в ПО готовый сторонний модуль и вообще не отвечать за то, что там будет рекламироваться, а деньги будут зарабатываться.

Одним из таких модулей является Adware.OpenCandy.
Это семейство приложений, предназначенных для установки на компьютеры различного дополнительного ПО. Программы данного семейства используются разработчиками бесплатных приложений в целях монетизации.

Основной функционал Adware.OpenCandy сосредоточен в библиотеке OCSetupHlp.dll, которую разработчики самостоятельно встраивают в свои приложения. После запуска программы данная библиотека сохраняется во временную папку пользователя и при наличии интернет-доступа загружает с управляющего сервера конфигурационный файл. Внутренний скриптовой язык конфигурационного файла синтаксически богат настолько, что даже позволяет выполнять проверку компьютера на наличие установленных антивирусных программ.

После завершения скачивания конфигурационного файла с удаленного узла осуществляется загрузка рекламных предложений, содержащих список программ, инсталляция которых будет предложена пользователю.

В случае если пользователь согласится с установкой данных компонентов, с управляющего сервера будет загружена и запущена на исполнение утилита dlm.exe — эта программа работает в фоновом режиме и предназначена для установки на компьютер другого ПО. С использованием Adware.OpenCandy могут быть установлены различные панели и расширения браузеров, утилиты для подмены стартовой страницы, а также другие рекламные приложения — всевозможные «помощники по поиску», средства, демонстрирующие предложения различных товаров, программы-оптимизаторы, «ускорители» и даже различные вредоносные программы.

Следует отметить, что сами авторы приложений, использующих Adware.OpenCandy для монетизации, в отличие от других партнерских программ не могут управлять списком устанавливаемых на компьютеры дополнительных компонентов и их количеством.

Согласно нашей статистике различные версии этой рекламной платформы стабильно занимают лидирующие места по распространению.
Мы рекомендуем быть осторожнее при скачивании бесплатного ПО и использовать антивирус с последней версией обновления.