Flux RSS - La vie du site - Nouveautés et mises à jour
Assiste.com - Sécurité informatique - Vie privée sur le Web - Neutralité d'Internet Assiste.com - Sécurité informatique - Vie privée sur le Web - Neutralité d'Internet

Softonic - Site de téléchargement

Softonic est, entre autre, un site de téléchargement dont le comportement est suspect (repacking, PUPs, monétisation, etc. …)

Softonic est un site de téléchargement utilisant un downloader pour prendre en charge les téléchargements. Aucune information n'est donnée sur le comportement de ce downloader. Les antivirus ne l'aime pas.

Softonic - Downloader
Softonic - Downloader:

Leurs liens de téléchargement sont suspects de contenir des informations cryptées. Exemples de liens (ici en cherchant à télécharger AhnLab V3 Internet Security) ! :

  • Lien de téléchargement " normal " de Softonic, téléchargeant systématiquement le téléchargeur de Softonic
    https://gsf-cf.softonic.com/766/528/eeb43411939a3e9de57a58860956ae0f08/file?SD_used=0&channel=WEB&fdh=no&id_file=
    72805&instance=softonic_fr&type=PROGRAM&Expires=1431326202&Key-Pair-Id=APKAJUA62FNWTI37JTGQ&Signature=
    SzILlC7kVVRh2zdxa9siu4PqcHZoaIla6yGRmD5wEQo8fWbU0dlEWZtbh~UzuNk7VF-eIdnT-tlNDPbuJkxnTg5PzouXLwswCHJGeZz08Gs07O~
    frNF6vj26DHTyYqmoi~TkeDQTiGAo58SfFKktnP7OgItiuED5ig-Wjvd87Zs_&filename=AhnLabV3InternetSecurity_8.0_Softonic.exe

  • Lien de téléchargement alternatif censé permettre un téléchargement direct depuis le site de l'éditeur du logiciel, avec message faisant peur ("depuis un serveur externe (disponibilité non garantie)"), contenant une foule d'informations cryptées, et qui, de manière mensongère, conduit à un serveur de Softonic et non pas un serveur externe dont la disponibilité n'est pas garantie (mais sans le téléchargeur, ce qui doit beaucoup les chagriner) !
    ahnlab-v3-internet-security.softonic.fr/download-tracker?th=1%2F6CH9aeXedl4L8u%2BBHNJXWTW%2BLP1LFlnGQpxqjlxAMaPiaKHQJ2gMTKJjBcJvk0HD
    SBkHGw0zISI2g5pWVpO%2F04KvuB%2BwSE4R2DdJqL4tR1MaOqeE3aHUC%2Bzs9%2F
    Ju7PQsv%2BlLh4gX7eyKHMMRtWcRcqwP0N%2BHhsb%2Bh
    mjajbVdvNXYIjL%2BhcWq9AVH3dP1%2B9T4KLlkt4%2FuZeVOIOl2swvEPtVyFKo4FJGei%2F
    jfW%2BKKkVOCASHlhKfTWZbwlzb9Dyt0U13wfoz5nYBznbR
    F6j61I2lvpZkjmJ0a9kQzOUp%2FTDjfLbIeYv4IFy2DEmbujU9jIeLYczzH5Ov7ESnr6nJVWOx
    RDxE6n0sTiVM6atrUHmZo2uOlbXmo%2BNr9SX4oX5zIiiOTuSE
    n9gOTiKDbDVj60VU83QRDIX%2ByuEa%2BQMsel3%2BOqteaYNTSsFJGC2o9h0OC99YXcS
    ItxMFpNprbOKjnAw6NVuQ5TDbTRuHTGiDQ02VwWybS3LZf
    NcBQp56xoO0PTDQcxJHuFS6vmTMNpJ4WCmNgCMEI%2BhatlcrVuksBfaS0VHElMEU%2B
    2gyAf%2FrZedbiMmsZJrz4W9usEl4Gj7qOpEWP%2FCChOhz
    h3%2FiIGWb5YbBPK6uQDdrr0lWHmW3Y22MCOebGFTgCwyCP4MNAS%2B95Fywa9duDHOCN%2FuA7d8lbo%3D

20.05.2014 - Analyse de Downloader de Softonic
Authenticode signature block
Copyright
Copyright (C) 2014

Publisher Softonic International
Product Softonic Downloader
Original name SoftonicDownloader.exe
Internal name Softonic Downloader
File version 1.40.7.0
Description Softonic Downloader

Compilation timestamp 2014-04-08 07:52:01

AntivirusRésultatMise à jour
AgnitumPUA.Softonic!20140519
Baidu-InternationalAdware.Win32.SoftonicDownloader.F20140519
ESET-NOD32a variant of Win32/SoftonicDownloader.F20140519
F-ProtW32/Softonic.C.gen!Eldorado20140520
FortinetRiskware/Softonicdownloader20140520
K7AntiVirusUnwanted-Program ( 0040f81d1 )20140519
K7GWUnwanted-Program ( 0040f81d1 )20140519
MalwarebytesPUP.Optional.Softonic.A20140520
RisingPE:Malware.Obscure/Heur!1.9E0320140519
TrendMicro-HouseCallTROJ_GEN.F47V042320140520
VIPRESoftonic Downloader (fs)20140520
AVG20140520
Ad-Aware20140520
AhnLab-V320140519
AntiVir20140520
Antiy-AVL20140520
Avast20140520
BitDefender20140520
Bkav20140517
ByteHero20140227
CAT-QuickHeal20140520
CMC20140519
ClamAV20140520
Commtouch20140520
DrWeb20140520
Emsisoft20140520
F-Secure20140519
GData20140520
Ikarus20140520
Jiangmin20140520
Kaspersky20140520
Kingsoft20140520
McAfee20140520
McAfee-GW-Edition20140519
MicroWorld-eScan20140520
Microsoft20140520
NANO-Antivirus20140520
Norman20140520
Panda20140519
Qihoo-36020140520
SUPERAntiSpyware20140519
Sophos20140520
Symantec20140520
Tencent20140520
TheHacker20140519
TotalDefense20140519
TrendMicro20140520
VBA3220140519
ViRobot20140520
nProtect20140519

07 juillet 2014 - CERT du Carnegie Mellon University - Bundled Software and Attack Surface (avec mise en cause de Softonic) (Anglais)

Softonic - Softonic - Les sites de téléchargement et leurs pratiques

Sites de téléchargement - Des philanthropes âpres aux gains

Les sites de téléchargement ne sont pas des philanthropes. Ce sont des sites cherchant à gagner de l'argent facilement, sur votre dos et sur le dos des développeurs (de logiciels, de musiques, de vidéos, etc. ...). Ce sont des sites de monétisation.

  • Vous croyez que le téléchargement est gratuit, mais non ! Vous êtes leur produit !
  • Vous croyez que leur service est gratuit, mais non ! Vous êtes leur service !

Pour se faire de l'argent, les sites de téléchargement ont deux moyens essentiels (outre la publicité dont est couverte leurs sites Internet) :

  • Utiliser un téléchargeur (un downloader) piégé au lieu de vous permettre de télécharger directement ce que vous recherchez.
  • Utiliser un installeur piégé.

Ils agissent dans trois domaines principaux :

  • La publicité (adwares)
  • Des modifications persistantes dans votre ordinateur (Hijack)
  • Vous conduire à tester / utiliser des logiciels non sollicités (PUPs, etc.) et finir par les acheter

Ce qu'ils font :

  • Vous délivrer de la publicité durant votre téléchargement en utilisant un downloader comportant un adware. Chaque publicité affichée et, surtout, cliquée, leur rapporte de l'argent.
  • Vous délivrer de la publicité après votre téléchargement en implantant un adware persistant, impossible à éradiquer de manière simple par l'utilisateur.
    • L'adware peut être celui du site de téléchargement et chaque publicité affichée et, surtout, cliquée, leur rapporte de l'argent.
    • L'adware peut être celui d'un tiers (une régie publicitaire agressive...) et chaque implantation réussie de l'adware leur rapporte de l'argent (la régie paye le site de téléchargement).
  • Modifier votre réglage d'un moteur de recherche préféré au profit d'un autre moteur de recherche, souvent un moteur de recherche menteur. Cette modification persistante, appelée Hijack, est impossible à éradiquer de manière simple par l'utilisateur. Chaque modification réussie de votre moteur de recherche leur rapporte de l'argent.
  • Modifier la page de démarrage de vos navigateurs Web au profit d'un autre site. Cette modification persistante, appelée Hijack, est impossible à éradiquer de manière simple par l'utilisateur. Chaque modification réussie de votre page de démarrage leur rapporte de l'argent.
  • Implanter une barre d'outils (Absolument toutes les barres d'outils sont malveillantes. Elles servent à modifier les résultats de recherche au profit de leurs auteurs (faire mentir les moteurs traditionnels) et à espionner tous vos centres d'intérêt, faits et gestes (pudiquement appelé Tracking)). Chaque implantation réussie de la barre d'outils leur rapporte de l'argent.
  • Implanter des logiciels qui n'ont rien à voir avec ce que vous cherchez à télécharger, des PUPs, afin de vous conduire à les tester et les acheter. Chaque PUP dont l'implantation est réussie leur rapporte de l'argent. Chaque PUP dont vous passeriez commande (un ordre d'achat) leur rapporte aussi de l'argent.

Les downloaders comme les installeurs sont du code qui s'exécute dans votre ordinateur. S'ils peuvent faire tout ce qui est décrit ci-dessus, ils peuvent faire n'importe quoi d'autre. Le pire est qu'ils le font à votre demande ! Et, de temps en temps, c'est toute autre chose qui est implantée à votre insu, comme des spywares, des backdoors, des outils de tracking, de zombification ou n'importe quoi de malveillant.

Les downloaders comme les installeurs communiquent avec un serveur, par la force des choses. De l'information remonte vers les serveurs, sans que l'internaute n'en soit informé, sans qu'il sache quelles informations sont volées, collectées et envoyées, et sans qu'il puisse s'y opposer.

Un downloader, comme un installeur, camoufle totalement à l'utilisateur les actions exécutées durant la phase de téléchargement et installation.

Les sites suivants, au moins, utilisent à plus ou moins grande échelle des downloaders piégés et malveillants, et/ou des installeurs piégés et malveillants. Ces sites ne doivent jamais être utilisés :

L'utilisation d'un Téléchargeur (Downloader) piégé est très proche, dans l'esprit, de l'utilisation d'un installeur piégé (Repack). Les sites de téléchargement ne se privent d'ailleurs pas d'utiliser les deux, Téléchargeur (Downloader) piégé puis Installeur piégé (Repack).

Circuit normal de la distribution de logiciels, sans sponsor ni repack
Circuit normal de la distribution de logiciels, sans sponsor ni repack

Circuit biaisé de la distribution de logiciels, avec repack de l'installeur et qui peut être précédé, sur un site de téléchargement, d'une autre malveillance, le Downloader.
Circuit biaisé de la distribution de logiciels, avec repack de l'installeur et qui peut être précédé, sur un site de téléchargement, d'une autre malveillance, le Downloader.

En 2011 / 2012, suite essentiellement au scandale du C|Net (Download.com), les internautes ont fait pression sur les éditeurs. Les éditeurs, comme s'ils n'étaient pas informés, ont alors brassé de l'air et se sont offusqués, à grands coups d'articles cherchant à se dédouaner et se blanchir, de l'usage, par les grands sites de téléchargement qu'ils utilisent, non seulement d'un Téléchargeur (Downloader), sans prévenir leurs utilisateurs, mais, également, de la modification de leurs logiciels par l'usage d'un installeur autre que le leur (technique du Repacking), à leur insu, truffé d'adwares, de barres d'outils (toolbar), de Hijackers, d'inscriptions de Moteurs de recherches menteurs, etc. ...

Résultat des courses : les grands sites de téléchargement font un bras d'honneur aux internautes et aux éditeurs de logiciels ! Ils continuent à utiliser un Téléchargeur (Downloader), sous leurs gros boutons " Télécharger ", bien visible et sur lequel tout le monde se précipite. Quelques-uns ont simplement ajouté, très discrètement, très petit, quasiment invisible et sans explication sur sa présence, un lien appelé " Lien direct " ou " Direct Download Link ", etc. ... qui ne veux rien dire à personne et disparaît petit à petit, jusqu'au prochain gros scandale.

Softonic - Softonic - Les sites de téléchargement et leurs pratiques
  1. Lorsqu'il s'agit de télécharger un logiciel, toujours rechercher ce téléchargement sur/depuis le site officiel de l'auteur/éditeur de ce logiciel et nulle part ailleurs.
  2. Lorsque vous croyez avoir téléchargé un programme, même après l'avoir fait analyser par un antivirus ou un service multiantivirus, regardez (dans l'explorateur de Windows propriétés du fichier téléchargé) la taille de ce fichier avant d'en lancer l'exécution. Un antivirus, par exemple, pèse au minimum 40 à 100 MO (méga-octets). Si votre téléchargement ne pèse qu'environ 1 à 2 MO, ce que vous avez téléchargé n'est qu'un Téléchargeur (Downloader), en aucun cas le logiciel recherché.
  3. Téléchargements depuis Assiste.com. Ne passez jamais par un intermédiaire. Tous les téléchargements, sur Assiste.com, pointent vers les sites des éditeurs originaux ou les miroirs officiels indiqués par les éditeurs. Lorsque les téléchargements de logiciels qui retiennent notre attention ne sont officiellement disponibles que sur des sites aux pratiques suspectes, nous assurons nous-mêmes un miroir propre (téléchargement depuis Assiste.com).
Softonic - Mesures préventives
Softonic - Softonic - Site de téléchargement
Softonic - Softonic - Site de téléchargementSoftonic - Softonic - Site de téléchargement