Alerta: O (possível) lado negro do Orbit Downloader
Actualização:
Sites que abandonaram entretanto o orbit downloader
ACTUALIZAÇÃO #2: Alguns sites bastante conhecidos de download, tais como o BetaNews, DownloadCrew, Softpedia e Softonic, removeram também o Orbit Downloader dos seus downloads
ACTUALIZAÇÃO #1: O muito conhecido site de downloads MajorGeeks removeu o Orbit Downloader da sua lista de aplicações
Orbit Downloader, da Innoshock, é um gestor de downloads cheio de funcionalidades. Além da sua conceituada rapidez a descarregar ficheiros, junta-se a leveza de funcionamento e a facilidade de utilização desta aplicação gratuita. Mas, numa informação publicada pelo site welivesecurity, sabe-se agora que o Orbit Downloader inclui código malicioso para realização de ataques de negação de serviço (DoS).
O Orbit Downloader é uma ferramenta que está disponível gratuitamente aos utilizadores desde 2006. Para gerar receita, Innoshock – programador da aplicação, usa o OpenCandy que tem como objectivo instalar software de terceiros assim como apresentar publicidade.
Este tipo de “extras” é normal nas aplicações gratuitas de hoje, pois é uma forma de se ganhar algum dinheiro com o trabalho desenvolvido.
No entanto, relativamente ao Orbit Downloader, o que deixa de ser normal é um gestor de downloads ter incluído código adicional para a realização de ataques de negação de serviço (Dos).
Além do abuso e da falta de profissionalismo, um aplicação deste tipo pode gerar muitos Gb de tráfego e também colocar a nossa máquina numa lista negra de potenciais ameaças.
Nas análises ao Orbit Downloader realizadas pelo site welivesecurity, a equipa de investigadores chegou à conclusão que só num segundo eram enviados mais de 140 mil pacotes de dados, com destino máquinas que se encontram no Vietname.
A lista com o range de IP’s foi codificada num ficheiro DLL. De referir que este ficheiro terá mudado de versão para versão.
O site recomenda que mantenha a base de dados do vosso anti-virus actualizada. No caso do ESET, este “malware” é identificado como Win32/DDoS.Orbiter.A.
Até ao momento ainda não há qualquer declaração por parte do autor do Orbit Downloader e, por questões de segurança, é importante que quem tem esta ferramenta intalada que proceda à sua desinstalação.
O Pplware irá continuar a acompanhar de perto este caso.
É utilizador do Orbit Downloader? Já alguma tinha reparado em "sintomas esquisitos" da aplicação?
Homepage: welivesecurity
Este artigo tem mais de um ano
Bem que o ESET já me avisava para isso a varios dias… No entanto ignorei o alerta a pensar que era um falso positivo.
Obrigado pela informação!
utilizava esse gestor de downloads em 2010 até o antivírus que utilizava na altura começar a identificá-lo como malware, a partir daí só JDownloader e satisfeito com o mesmo
O único gerenciador de download que uso é o Jdownloader e as vezes ainda.
Eu uso o eagleget e o mipony por nao usarem java, nunca gostei do orbit, mas começo a ficar decepcionado com o EagleGet devido a uns crashs que tem tido.
Cheguei a ter o Orbit há muitos anos atrás. Não sei se era instalado ou era extensão do FF. Espero que nessa altura não tivesse nada desse tipo de code. Ainda assim foi por pouco tempo, uma vez que cheguei a ter uma extensão de um outro no FF, o Download Them All, ou algo parecido. De qualquer modo há muitos anos que perdi o interesse por gestores de downloads.
costumava utilizar o orbit Downloader, no entanto nunca notei isso lol, agora tehno utilizado o EagleGet, uma boa alternativa grátis.
Thanks pela info. JDownloader FTW
Que estranho, nunca pensei isso sobre o Orbit. o utilizo desde sua primeira build a única coisa que nunca entendi foi que o Kaspersky e o Microsoft Security Essentials sempre falarem que ele era um software incompatível no momento de instalação dos mesmos.
Talvez seja por isto. Muitos páginas como o Softpedia já o removeram o Orbit para download.
Já usei… não tinha a certeza se tinha o dito por aqui….mas não tenho o Free Downloader Manager…. mais descansado
alguem se lembra do velhinho getright? 🙂
O Getright foi o primeiro gestor de downloads que usei há mais de 15 anos…
Comecei a usar porque a ligação á net era dialup 56K e era a única forma de se conseguir fazer download aos bocados por vários dias…
Claro que quando se estava na Net não havia telefone!!
Velhos tempos!!!
Um bom gestor de downloads eu lembro-me de ter usado em 97/98 até 2003 depois apareceram outros. Velhos tempos em que se desesperava para que um download chegasse ao fim e quando isso acontecia era quase uma festa.ehehehe!!! 🙂
56k, uuuiii isso era um luxo. Eu ainda sou do tempo do 28k e de uns tampões para os ouvidos por causa da chinfrineira que o modem fazia. Lol
Sempre tinhas o netline 😛 no qual pagavas um extra e era uma linha dedicada para a internet 😀
Anda antes disso, lembro-me qq coisa como aceder às BBS’s a 1.2?
GetRight e gozilla acho! Um pago e outro gratuito!
Boa tarde.Já à cerca de 3/4 anos eu tinha sido “alertado” por um amigo ligado à programação para os produtos da Innoshock. Não só em relação ao Orbit mas também ao Free Music Zilla e Free Video Zilla. Mas nunca utilizei nem o Orbit nem qualquer gestor de downloads.Ma maaioria dos casos(existem excepções,claro)as “ferramentas” que vêm com o SO servem as minhas necessidades.
É impressionante a noticia, mas o que mais me surpreende é chegar a conclusão que os meus downloads desceram até ao ponto de não usar nenhum programa para download. 🙂 Wareztuga contribuiu muito para isto 😀
Raios! Uso à anos.
Principalmente pelo “Grab Pro” ou “Grab ++” que nos permite extrair todo o conteúdo de fundo de páginas visitadas.
Alguém conhece alternativa a isso?
Eu bem que estranhei que mal abria o Orbit, a luz de “trafego” do modem piscava demasiado depressa para o meu gosto. Obrigado pelo aviso.
Usei, por cauda do Grab Pro que me permitia ‘sacar’ uns videos do site da RTP e que a extensão do Firefox VideoDownloadHelper não conseguia ‘caçar’. Mas como a série deixou de estar disponível online desinstalei.
Obrigodo pelo aviso
Obrigado e não Obrigodo…
também só uso o orbit para a funcionalidade Grab ++ (sniffing da web) vou ficar atento. no entanto é daquelas aplicaçãoe que não costuma ficar muito tempo ligada…
continua disponivel no filehippo e no cnet
https://www.virustotal.com/pt/file/18756d11b3c62654e2409d1340a8114fbd471f114420e5ba7735a7363cf23ec6/analysis/
Eu usava muito o Orbit, muito mesmo, mas com o tempo não foi me servindo e já faz uns cinco meses que desinstalei e tenho usado só o JDonwloader. Semana passada eu instalei o Orbit novamente pois estava com dificuldades de baixar um arquivo, mas o Orbit não funcionou bem e apaguei, então instalei o JDonwloader2 que é beta mas muito bom.
Uso a extensão “Down them all” do Firefox,que é o suficiente para as minhas aplicações de downloads.Até agora tudo tranquilo,mas quem vai saber,né?
aqui no Brasil, tem os lixos de site de downloads, alias um que suga sua materia e publica mudando só algumas coisas, tudo que é novidade que aparece aqui eles copiam la e modificam trechos.
os aplicativos deles, colocam milhares de spyware no computador, iminent toolbar e mais inumeros lixos dealpy, e pior é que eles colocam o link sem esses lixos bem pequeno, pegando os usuarios mais desatento, e pior é que no instalador deles, a opção de desmarcar não por o aplicativo nao adianta.
é uma vergonha esses aplicativos que fazem uso da boa vontade do usuário.
Tu tá falando do Baixaki né! heheheh.
Achei o artigo interessante e fui investigar…
O ESET dá em Timor?! É que em http://www.virusradar.com/en/home/oceania Timor é Indonésia! Infection ratio: 17,5%.
Actualizem o mapa, por favor 🙂
IDM ftw 🙂
Falta saber se não venderam os “clientes” à NSA… É assim que eles funcionam!
Sempre me mantive fiel ao FDM apesar de lá de vem em quando ter usado o Orbit.
Seja como for continuo a achar o FDM Lite uma melhor opção face ao Orbit e mais leve também!
Nunca fui muito fã de gerenciadores de downloads….ja usei Mipony, Down them all e um outro que não me lembro, mas só usava mesmo quando eu tinha que sair e deixava lista de downloads, do resto faço por navegador mesmo… MUITO EXCELENTE aviso Pplware, pois aqui na empresa onde trabalho alguns amigos usam e não custa nada avisá-los……
PPLWARE como sempre nos servindo como luvas em dias frios 😛
Prefiro o wget, é o mais simples e leve de todos e não tem spyware nem nada disso. E é open source portanto é impossivel ter esse código malicioso.
Uso a versão 2.8.16. Pois a versão posterior havia tirado algumas funcionalidades, acho que era o Grab++.
Oi. Creio que o trafego de dados adicional é do Orbinet, o sistema usado para acelerar seu trafego e o de outros utilizadores, assim um ajuda o outro. Quanto a códigos de vírus não sei muito mas creio que seja apenas para enganar alguns servidores para concluir seu download e etc, ou será que não? Me corrijam se eu estiver errado. Uso o orbit as vezes e não acho nada de anormal.
o meu AVG INTERNET SECURITY DETECTOU COMO AMEAÇA E REMOVEL MAIS ANTES NAO DETETCAVA