uTorrent: Update με κρυφό Bitcoin Mining malware

Εδώ και μερικές ημέρες έχει γίνει σωρεία από καταγγελίες στο διαδίκτυο για την τελευταία ενημέρωση της δημοφιλούς μηχανής λήψης αρχείων P2P, uTorrent. Ο λόγος; Στην τελευταία ενημέρωση, μαζί με το βασικό πρόγραμμα εγκαθίσταται κρυφά ένα κακόβουλο λογισμικό (malware) για την εξόρυξη bitcoins, καταναλώνοντας στο παρασκήνιο πόρους του επεξεργαστή.

Το λογισμικό αυτό που εγκαθίσταται φέρει την ονομασία Epic Scale και πιο συγκεκριμένα εξορύσσει litecoins με στόχο το κέρδος των προγραμματιστών του. Το πρόγραμμα αυτό έγινε αντιληπτό από διάφορους χρήστες αφού παρατήρησαν την ξαφνική αύξηση του ποσοστού χρήσης του επεξεργαστή.

Σε ανάρτηση εκπροσώπου του utorrent, στο επίσημο forum της εταιρείας προγραμματισμού, παραδέχτηκε πως η Epic Scale είναι ένας εξαιρετικός συνεργάτης τους και επιθυμούν να συνεχίσουν να παράγουν έσοδα για την εταιρεία.

Για όσους δεν είναι σίγουροι τι συμβαίνει ή τι σημαίνουν όλα αυτά, να σας ενημερώσουμε πως το litecoin/bitcoin mining είναι ένας πολύ εύκολος τρόπος για να κερδίζουν από μολυσμένους με malware υπολογιστές διάφοροι διαδικτυακοί εγκληματίες, μέσω προγραμμάτων πολλαπλής διασυνδεσιμότητας με τρίτα (botnet). Tα botnet αυτά εκμεταλλεύονται την επεξεργαστική ισχύ των υπολογιστών των θυμάτων τους κι εκείνοι παράγουν διαδικτυακό χρήμα με μηδενικό κόστος.

Παρατηρώντας τη διαδικασία εγκατάστασης του προγράμματος utorrent, μαζί με το πρόγραμμα προτείνονται στο bundle προϊόντα τρίτων και διαφημίσεις, κάτι που καθιστά την εταιρεία κερδοφόρα. Μάλιστα στο πρόγραμμα, είναι ορατή μια μπάρα διαφήμισης πάνω από το πεδίο της ουράς λήψης. Επομένως, οι ισχυρισμοί της εταιρείας του uTorrent, πως το Epic Scale εγκαθίσταται μόνο από επιλογή του χρήστη δεν έχουν βάση, γιατί σε κανένα σημείο της εγκατάστασης δεν προτείνεται, αλλά με την εγκατάσταση του βασικού προγράμματος «κολλάει» κι αυτό μαζί. Αρκετοί μάλιστα δηλώνουν πως και με την απεγκατάσταση του προγράμματος Epic Scale από τον υπολογιστή τους, η κρυφή αύξηση πόρων του επεξεργαστή συνεχίζεται.

Διάφορες σελίδες διαμοιρασμού αρχείων P2P, έχουν καταγγείλει αυτήν την εφαρμογή και προτείνουν στα μέλη τους, την πλήρη κι ασφαλή απεγκατάσταση και αντικατάσταση με κάποιον άλλο torrent client.

Πηγή

Δημήτρης Μηλόπουλος

Σχόλια

  • Μόνο όσοι κάνουν εγκατάσταση το utorrent πατώντας απλά επόμενο --> συμφωνώ --> επόμενο κτλ, χωρίς να διαβάσουν τι λέει, συμφώνησαν να το εγκαταστήσουν.

    H ίδια η Epic scale έχει δώσει εργαλείο για απεγκατάσταση.
    https://www.epicscale.com/how-to-uninstall-epic-scale

    Θα το βρείτε εδώ:
    https://www.epicscale.com/downloads/UninstallEpicScale.exe

  • Ισχύει. Δυο πολύ καλές εναλλακτικές επιλογές είναι το qBittorrent και το Deluge.

  • Αν θυμάμαι καλά οταν έκανα την αναβάθμιση στην τελευταία έκδοση σου έδινε την δυνατότητα επιλογής για το αν θέλεις να εγκαταστήσεις και το epic scale ή όχι όπως δίνει και την δυνατότητα για μπάρες αναζήτησης και εργαλεία βελτίωσης υπολογιστή.

  • Εκτός από αυτά που προτείνει ο itboygr υπάρχει και η λύση να κατεβάσετε και την παλιά έκδοση 2.2.1

  • Υπαρχουν πολύ ποιο αξιόλογα προγράμματα χωρίς διαφημισεις και τα συναφη... Ο καθένας μπορεί να ψάξει και να διαλέξει αυτό που τον βολευει... Κάποια απο αυτά είναι και πολύ "ελαφριά" για τον υπολογιστη και φυσικά χωρίς να σε παραπλανεί ο εκάστοτε δημιουργός του client.

  • Και αυτός είναι και ο λόγος που όταν χρησιμοποιούμε free προγράμματα δεν αρκεί να είναι free αλλά πρέπει να είναι και open source. Όταν ένα πρόγραμμα είναι open source όλος ο κώδικας είναι διαθέσιμος δημόσια και κανείς δε μπορεί συμπεριλάβει malware μέσα γιατί όλα φένονται.

    Προσωπικά χρησιμοποιώ το Transmission https://sourceforge.net/projects/trqtw/, είναι ένας πολύ καλός, απλός, ελαφρύς και φυσικά open source client διαθέσιμος για Windows, Linux αλλά και MAC. Θα πρότεινα σε όλους να του ρίξουν μια ματιά, προσωπικά το βρίσκω πολύ καλύτερο από το μtorrent.

  • Το συγκεκριμένο malware υπάρχει και στο Bittorent; Επίσης ποια είναι η διαφορά στα 2 προγράμματα γιατί εκ πρώτης όψεως είναι ολόιδια και μόνο το logo αλλάζει.

  • Φίλε @f1613197 χρησιμοποιώ το Transmission κάτι μέρες τώρα και έχω να πω ότι είναι τρομέρο. Μίνιμαλ, με πολύ χαμηλό αντίκτυπο στο σύστημα και πολύ πιο εύχρηστο από το utorrent. Άλλωστε δεν είναι τυχαίο που έρχεται προεγκατεστημένο σε πολλές διανομές Linux, όπως το Linux Mint και Ubuntu.

  • @kostas, αυτό είναι το πρόβλημα κατά την εγκατάσταση. Δυστυχώς πρέπει να βγάλεις το πρόγραμμα που έχεις για antivirus ή antimalware ώστε να κάνεις απεγκατάσταση και όχι να το βάλεις στο white list σου. δε φτάνει αυτό.

    είναι αρκετοί και αυτοί που δε μολύνθηκαν αλλά είναι ακόμα περισσότεροι αυτοί που μολύνθηκαν αλλά έχουν κάνει εγκατάσταση μήνες πριν το συμβάν. πως το κόλλησαν; από τα updates που έβγαιναν κατά περιόδους που μπαίνουν με ένα απλό ναι και επανεκκίνηση του client. επομένως, δεν είχαν λάβει γνώση όλοι οι χρήστες και δεν είναι βέβαιο ότι δεν το έχετε κολλήσει και άλλοι.

    εγώ προσωπικά προχώρησα σε αλλαγή προς vuze μεριά. κακό και περίπλοκο ui, αλλά πιο ασφαλές όσον αφορά τα περιστατικά που έχω αναφέρει.

  • οποτε απεγκαθιστω το utorent και μετα τρεχω το uninstall-epic-scale και απεγκαθιστα το malware?

  • ,εννοειται το πεταξα εξω και τους αφησα μια <> κριτικη στο playstore

  • παιδιά έχω κατεβάσει το qbittorent εδώ και καμιά δύο εβδομάδες και νομίζω πως κατεβάζει αρκετά πιο αργά από το μ torrent το έχει παρατηρήσει κάνεις άλλος αυτό? με το μ κατεβάζα με 1.5mbps και τώρα με 500-700 kbps...

  • filehippo και διαλέγετε μια παλιά έκδοση όπως είπε κι ο Λευτέρης.
    Εγω έχω σταματήσει εδώ και πολύ καιρό να κάνω update.

  • @dim & Λευτέρης, ίσως οι πιο σωστές επιλογές. Να προσέξετε να κλείσετε και από τις ρυθμίσεις όμως τα updates, γιατί κάποια γίνονται "κρυφά".

Κοινοποίηση
Συντάκτης:
Αλέξανδρος Παππάς

Χρησιμοποιούμε cookies για να παρέχουμε την καλύτερη δυνατή εμπειρία.