OpenCandy

OpenCandy это рекламный модуль, предназначенный для установки на персональный компьютер во время установки другого программного обеспечения. Он создан компанией SweetLabs и состоит из библиотеки Майкрософт Windows, включенной в установщик Windows. Когда пользователь устанавливает приложение, в комплекте которого присутствует библиотека OpenCandy, становится возможна установка рекомендуемого программного обеспечения на основе сканирования системы и местоположения пользователя. Все сгенерированные опции и настройки выбраны по умолчанию, если пользователь просто нажимает [далее] во время установки.[1][2]

Нежелательные побочные эффекты включают изменения домашней страницы или поисковой системы, установка нежелательных панелей инструментов или расширений в браузере, изменение фона рабочего стола. Модуль также собирает и передает различную информацию о пользователе и его привычках третьим лицам без согласия или уведомления.

Некоторые разработчики антивирусных продуктов считают OpenCandy вредоносной программой.[3]

Разработка

Модуль был первоначально разработан для установщика DivX генеральным директором Дарриусом Томпсоном. При установке DivX пользователям предлагалось дополнительно установить Yahoo! Toolbar. DivX получил $15,7 млн за первые девять месяцев 2008 года от Yahoo и других разработчиков программного обеспечения после 250 миллионов загрузок.[2]

Chester Ng, the former DivX business development director, is chief business officer and Mark Chweh, former DivX engineering director, is chief technology officer.[2]

Компоненты Windows

Компоненты программы могут иметь различные, но похожие имена в зависимости от версии.

Устанавливаемые файлы

Обратите внимание, что файлы этой программы, как правило, имеют атрибуты "скрытый" и "системный". Для того, чтобы увидеть или найти их, нужно снять параметр папки "скрывать системные файлы операционной системы" и установить параметр "показывать скрытые файлы и папки".

  • OCSetupHlp.dll

Процессы

Примечание: также могут работать дополнительные процессы.

Ключи реестра

Ключи реестра имеют разные имена, поэтому необходимо провести поиск в реестре по запросу "*opencandy*", чтобы найти и удалить их.

DNS и http-запросы

  • tracking.opencandy.com.s3.amazonaws.com
  • media.opencandy.com
  • cdn.opencandy.com
  • tracking.opencandy.com
  • api.opencandy.com
  • www.arcadefrontier.com

Противодействие

  • выберите "выборочная установка (Advanced)" и снимите все галочки[4]
  • запустите программу установки в автономном режиме или из командной строки с параметром /NOCANDY[5]
  • блокируйте IP-адреса OpenCandy в файле hosts записями типа: 0.0.0.0 api.opencandy.com[6]
  • используйте антивирусные программы, такие как Malwarebytes, после установки программного обеспечения для очистки системы[7]
  • используйте активную защиту антивируса, чтобы обнаружить и заблокировать рекламное/вредоносное ПО "на лету"
  • существует программа самого производителя OpenCandy под названием OpenCandy Cleanup Tool для удаления OpenCandy[8][9]

Сайты-распространители ПО, которые публикуют дистрибутивы с модулем OpenCandy

В дополнение к сайтам конкретных компаний/поставщиков, распространяющих свои бесплатные/условно-бесплатные программы, коммерческие сайты депозитарного типа также публикуют программное обеспечение с модулем OpenCandy.

  • Brothersoft
  • CNET
  • FileHippo
  • Softpedia
  • SourceForge
  • Softonic
  • μTorrent
  • Cheat Engine

Приложения, использующие или использовавшие OpenCandy

  • aMSN
  • Any Video Converter
  • AOL Instant Messenger
  • ApexDC++
  • Auslogics Disk Defrag[10]
  • AxCrypt (Кроме портативной версии)
  • BitTorrent
  • CDBurnerXP (Зависит от версии, подтверждено на веб-сайте, альтернативная загрузка доступна без OpenCandy. Подтверждено 24 октября 2015) [11]
  • CDex
  • Cheat Engine (Зависит от версии)
  • Citrio
  • ClipGrab (Зависит от версии)
  • Connectify
  • CrystalDiskInfo (Кроме портативной версии или Shizuku edition. Подтверждено 24 октября 2015. Убрано 10 февраля 2016) [12]
  • CutePDF
  • Daemon Tools
  • Darkwave Studio
  • Dexpot
  • DoNotSpy10
  • doubleTwist
  • DVDStyler (С версии 1.8.4.2, убрано с версии 2.9.2)
  • DVDVideoSoft
  • EaseUS Partition Master Free 10.1[13]
  • FileMenu Tools free version[14]
  • Format Factory
  • Frostwire (не влияет на версию для Linux)
  • Foxit Reader (6.1.4 – 6.2.1)[15]
  • FL Studio (убрано с версии 12.2)
  • Free Burning Studio
  • FreeFileSync (убрано с версии 10.0)[16]
  • Freemake Audio Converter (1.1.0.63, 1.1.7, подтверждено через встроенную систему обновлений)
  • Freemake Video Converter
  • Freemake Video Downloader (Подтверждено 24 октября 2015 прямой загрузкой с сайта Freemake)
  • Free Video Dub
  • Free Video To Flash Converter (5.0.6.221, в соответствии с условиями использования)
  • GameHouse
  • GOM Player
  • IE7Pro
  • ImgBurn (с версии 2.5.8.0)[17]
  • JDownloader
  • KasterSoft All Video Downloader (Не влияет на версию для Linux)
  • KMPlayer
  • Launchy (если загружен не с сайта SourceForge)
  • MediaCoder
  • Magical Jelly Bean (Подтверждено 11/12/2015 прямой загрузкой с https://www.magicaljellybean.com/keyfinder/ Архивная копия от 7 апреля 2016 на Wayback Machine )
  • MediaInfo (Подтверждено 1/12/15 прямой загрузкой с сайтов mediainfo и SourceForge)
  • MP3 Rocket[18]
  • mIRC[19]
  • Miro
  • MyPhoneExplorer (Убрано в марте 2015[20])
  • Nero Burning ROM
  • Novaroma
  • Orbit Downloader (Подтверждено 24 октября 2015) [21]
  • PDFCreator[22]
  • PeaZip (версии 5.2.2 и ниже кроме "PeaZip Plain", убрано с версии 5.3)
  • PhotoScape(Кроме версии 3.7)
  • PrimoPDF[19]
  • RealArcade
  • RIOT (Кроме портативной версии)[23]
  • Soldat
  • StepMania
  • SMPlayer (Если загружен с sourceforge.net)
  • Veoh Web Player
  • Sigil (убрано с версии 0.5.0)[24]
  • SUPER
  • Trillian[19] (убрано 5 мая 2011)
  • uTorrent (версии 3.x.x)[25]
  • Winamp (начиная с версии 5.2, убрано с версии 5.66)
  • WinSCP (through August 2012)[26]
  • Xfire

Ссылки

  1. Needleman, Rafe (11 November 2008), OpenCandy brings ad market to software installs. What?, CNET news, Архивировано 19 января 2013, Дата обращения: 18 августа 2009 Источник  (неопр.). Дата обращения: 14 апреля 2016. Архивировано из оригинала 15 марта 2012 года.
  2. 1 2 3 Marshall, Matt (10 November 2008), OpenCandy inserts recommendations when you install software, Архивировано 19 марта 2009, Дата обращения: 18 августа 2009 Источник  (неопр.). Дата обращения: 29 сентября 2017. Архивировано 19 марта 2009 года.
  3. Van der Sar, Ernesto uTorrent Flagged As 'Harmful' by Anti-Virus Companies and Google  (неопр.). TorrentFreak (21 июля 2015). — «The anti-virus scans associate the uTorrent.exe file with Trojan.Win32.Generic!BT and the controversial OpenCandy bundling software. While this isn’t the first time that uTorrent has been flagged in this manner, we haven’t seen it being reported by this many independent tests before. [followed by an image showing open candy being flagged in utorrent on virus total]». Дата обращения: 19 августа 2015. Архивировано 22 мая 2016 года.
  4. Safely install ImgBurn without OpenCandy malware  (неопр.). www.jdhodges.com. Дата обращения: 6 января 2016. Архивировано 26 декабря 2015 года.
  5. To those who are unhappy about 2.5.8.0 being bundled with OpenCandy - ImgBurn General  (неопр.). ImgBurn Support Forum. Дата обращения: 6 января 2016. Архивировано 2 марта 2016 года.
  6. Blocking Unwanted Connections with a Hosts File  (неопр.). winhelp2002.mvps.org. Дата обращения: 6 января 2016. Архивировано 3 января 2016 года.
  7. Free Anti-Malware & Internet Security Software  (неопр.). Malwarebytes. Дата обращения: 6 января 2016. Архивировано 6 января 2016 года.
  8. OpenCandy Cleanup Tool  (неопр.). oclink.us/occleanup. Дата обращения: 6 января 2016. (недоступная ссылка)
  9. OpenCandy Cleanup Tool - Download  (неопр.). www.wintotal.de. Дата обращения: 6 января 2016. Архивировано 1 декабря 2017 года.
  10. Inquiry about detection of Auslogics Defrag Free Edition - ESET NOD32 Antivirus - ESET Security Forum  (неопр.). Дата обращения: 14 апреля 2016. Архивировано 4 марта 2016 года.
  11. [1] Архивная копия от 31 марта 2016 на Wayback Machine(Click More download options)
  12. [2] Архивная копия от 27 октября 2015 на Wayback Machine Multiple Packages available
  13. End User License Agreement, retrieved September 2014
  14. FileMenu Tools  (неопр.). Дата обращения: 14 апреля 2016. Архивировано 9 марта 2016 года.
  15. Foxit Forum  (неопр.). Дата обращения: 14 апреля 2016. Архивировано 30 марта 2016 года.
  16. FreeFileSync FAQ  (неопр.). Дата обращения: 14 апреля 2016. Архивировано 28 сентября 2017 года.
  17. Change log  (неопр.). ImgBurn. LIGHTNING UK! (16 июня 2013). — «Changed: No longer bundling/offering the Ask.com toolbar in the setup program, OpenCandy now handles product offerings during installation.» Дата обращения: 30 августа 2014. Архивировано 8 августа 2014 года.
  18. MP3 Support Analysis - herdProtect  (неопр.). Дата обращения: 14 апреля 2016. Архивировано 24 апреля 2016 года.
  19. 1 2 3 gizmo, richards (2014-02-08). "Controversial Advertising Program Now Being Embedded in More Software". Gizmo's Freeware. Архивировано 7 августа 2014. Дата обращения: 30 августа 2014. OpenCandy (OC) is a relatively new advertising product that more and more software developers are bundling with their programs. It can now be found in the installers of dozens of popular programs including IZArc, mirC, PrimoPDF, Trillian Astra and more.
  20. FJ Software Development  (неопр.). Дата обращения: 14 апреля 2016. Архивировано из оригинала 13 марта 2016 года.
  21. [3] Архивная копия от 9 апреля 2016 на Wayback Machine On the Help/Facts page
  22. Discussions on pdfforge Forums Архивировано 4 марта 2016 года.
  23. RIOT - Radical Image Optimization Tool Comments - AlternativeTo.net  (неопр.). Дата обращения: 14 апреля 2016. Архивировано 22 декабря 2015 года.
  24. Schember, John (21 January 2012) Sigil 0.5.0 Released  (неопр.). Дата обращения: 17 марта 2012. Архивировано из оригинала 24 апреля 2016 года.
  25. µTorrent распознается как вредоносная программа  (неопр.). Дата обращения: 18 сентября 2016. Архивировано 24 сентября 2016 года.
  26. WinSCP - OpenCandy  (неопр.). Дата обращения: 3 апреля 2014. Архивировано из оригинала 7 апреля 2014 года.