Spionsoftware i CuteFTP

Det populære sharewareprogram CuteFTP installerer uden brugerens vidende et program, der sender personlige oplysninger til et amerikansk annoncefirma.

Det danske firma eSec, der tilbyder outsourcing af IT-sikkerhed, har konstateret, at det udbredte sharewareprogram CuteFTP uden brugerens vidende installerer et program, der rapporterer om brugerens adfærd til mindst ét amerikansk annoncefirma.


Programmet installeres ifølge eSec, automatisk sammen med CuteFTP og aktiveres som et underprogram, når man benytter Internet Explorer. Underprogrammet hedder "advert.dll" og en undersøgelse af denne fil viste, at forskellige strenge i programkoden pegede mod to amerikanske servere i aureate.com og adsoftware.com – begge domæner, der peger mod den amerikanske annoncevirksomhed Radiate.


I en email, som ComON har en kopi af, bekræfter CuteFTP’s supportafdeling over for eSec, at programmet samler oplysninger om brugeren. Dog kun indtil man registrerer programmet, skriver supportafdelingen. CuteFTP hævder desuden, at det i licensbetingelserne fremgik, at man ville føre statistik over brugsmønster og bestemte systeminfirmationer.


Hvad der ikke fremgår af licensaftaler er, at spionsoftwaren ikke forsvinder, selv om man af-installerer CuteFTP.


Det er dog ikke kun CuteFTP, der indeholder "advert.dll" filen. Funktionen findes ifølge det amerikanske website OptOut i en stribe free- og sharewareprogrammer, deriblandt nogle versioner af PKZip programmel.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Fiftytwo A/S
Konsulentydelser og branchespecifikke softwareløsninger til retail, e-Commerce, leasing og mediebranchen.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Dinner Roundtable: Sikre og skalerbare løsninger til den moderne komplekse infrastruktur

Traditionelle IT-sikkerhedsløsninger, såsom VPN'er, er ikke længere tilstrækkelige for de avancerede sikkerhedsbehov og kompleksiteten i moderne virksomheder. Det norske nationale cybersikkerhedscenter anbefaler derfor nu at erstatte SSLVPN/WebVPN-løsninger på grund af sårbarheder.

18. september 2024 | Læs mere


Nye forretningsmæssige gevinster med Microsoft Dynamics 365

Eksperter fra CGI stiller skarpt på hvordan, du lærer også hvorfor det er vigtigt at have fokus på både processer, teknologi og mennesker - og hvordan du kommer i gang med løbende optimering af forretningsudvikling.

25. september 2024 | Læs mere


NIS2: Indhold, krav og konsekvenser- sidste chance for at blive klar

Vi sætter på denne dag fokus på hvad NIS2-direktivet kommer til at betyde for din organisation. Du et overblik over direktivet og de skærpede krav, så du undgår bøder og sanktionering.

26. september 2024 | Læs mere