OpenCandy

OpenCandy это рекламный модуль, предназначенный для установки на персональный компьютер во время установки другого программного обеспечения. Он создан компанией SweetLabs и состоит из библиотеки Майкрософт Windows, включенной в установщик Windows. Когда пользователь устанавливает приложение, в комплекте которого присутствует библиотека OpenCandy, становится возможна установка рекомендуемого программного обеспечения на основе сканирования системы и местоположения пользователя. Все сгенерированные опции и настройки выбраны по умолчанию, если пользователь просто нажимает [далее] во время установки.[1][2]

Нежелательные побочные эффекты включают изменения домашней страницы или поисковой системы, установка нежелательных панелей инструментов или расширений в браузере, изменение фона рабочего стола. Модуль также собирает и передает различную информацию о пользователе и его привычках третьим лицам без согласия или уведомления.

Некоторые разработчики антивирусных продуктов считают OpenCandy вредоносной программой.[3]

Разработка

Модуль был первоначально разработан для установщика DivX генеральным директором Дарриусом Томпсоном. При установке DivX пользователям предлагалось дополнительно установить Yahoo! Toolbar. DivX получил $15,7 млн за первые девять месяцев 2008 года от Yahoo и других разработчиков программного обеспечения после 250 миллионов загрузок.[2]

Chester Ng, the former DivX business development director, is chief business officer and Mark Chweh, former DivX engineering director, is chief technology officer.[2]

Компоненты Windows

Компоненты программы могут иметь различные, но похожие имена в зависимости от версии.

Устанавливаемые файлы

Обратите внимание, что файлы этой программы, как правило, имеют атрибуты "скрытый" и "системный". Для того, чтобы увидеть или найти их, нужно снять параметр папки "скрывать системные файлы операционной системы" и установить параметр "показывать скрытые файлы и папки".

  • OCSetupHlp.dll

Процессы

Примечание: также могут работать дополнительные процессы.

Ключи реестра

Ключи реестра имеют разные имена, поэтому необходимо провести поиск в реестре по запросу "*opencandy*", чтобы найти и удалить их.

DNS и http-запросы

  • tracking.opencandy.com.s3.amazonaws.com
  • media.opencandy.com
  • cdn.opencandy.com
  • tracking.opencandy.com
  • api.opencandy.com
  • www.arcadefrontier.com

Противодействие

  • выберите "выборочная установка (Advanced)" и снимите все галочки[4]
  • запустите программу установки в автономном режиме или из командной строки с параметром /NOCANDY[5]
  • блокируйте IP-адреса OpenCandy в файле hosts записями типа: 0.0.0.0 api.opencandy.com[6]
  • используйте антивирусные программы, такие как Malwarebytes, после установки программного обеспечения для очистки системы[7]
  • используйте активную защиту антивируса, чтобы обнаружить и заблокировать рекламное/вредоносное ПО "на лету"
  • существует программа самого производителя OpenCandy под названием OpenCandy Cleanup Tool для удаления OpenCandy[8][9]

Сайты-распространители ПО, которые публикуют дистрибутивы с модулем OpenCandy

В дополнение к сайтам конкретных компаний/поставщиков, распространяющих свои бесплатные/условно-бесплатные программы, коммерческие сайты депозитарного типа также публикуют программное обеспечение с модулем OpenCandy.

Приложения, использующие или использовавшие OpenCandy

Ссылки