Anuncio

Algunas partes de Internet son inexplicablemente incompletas. No me queda claro por qué cada El software de conversión de video, captura de pantalla y transmisión de video debe incluir malware, pero ciertamente todos parecen hacerlo. Los clientes de Torrent se encuentran entre los peores delincuentes. Existen muchos usos legítimos 8 usos legales para BitTorrent: te sorprenderíasAl igual que HTTP, que su navegador utiliza para comunicarse con sitios web, BitTorrent es solo un protocolo. Puede usar su navegador para descargar contenido pirateado, del mismo modo que puede usar un cliente BitTorrent para descargar ... Lee mas para el protocolo bittorrent, pero aún puede ser difícil encontrar un cliente torrent que no intente agrupar algo desagradable.

Recientemente, es posible que haya escuchado que µTorrent ha estado instalando en secreto malware que extrae Litecoins en su computadora. También es posible que haya escuchado exactamente lo contrario, de µTorrent.

Podemos confirmar que no hay instalaciones silenciosas en uTorrent: http://t.co/1go5Skav89

instagram viewer

- µTorrent® (@utorrent) 6 de marzo de 2015

De hecho, µTorrent afirma que el software que se está instalando es en realidad parte de una empresa caritativa. Entonces, ¿qué está pasando realmente aquí?

¿Qué es EpicScale y qué hace?

El software en cuestión, llamado EpicScale, es una de las "ofertas de socios" incluidas con el cliente de torrent en sí, que intenta convencerlo de que lo instale mientras hace clic en una lista interminable de instalador opciones. El software está nominalmente destinado a abrir las CPU inactivas de las personas para la investigación científica. Para citar sus sitio web:

“Su computadora está inactiva esperando que regrese para usarla. Su increíble poder de procesamiento no se utiliza. ¿Qué pasaría si hubiera una manera de aprovechar ese poder de procesamiento no utilizado para cambiar el mundo? Eso es lo que hacemos en Epic Scale ".

Por ahora, el plan parece ser simplemente distribuir una pieza de software de minería Litecoin y luego donar las ganancias a organizaciones benéficas. De nuevo desde el sitio:

“Comenzamos con la minería de criptomonedas como una forma de avanzar en la primera misión. Hoy, el 100% de nuestras ganancias se destinan a organizaciones benéficas porque recién estamos comenzando y queremos tener el mayor impacto posible. A medida que nuestra empresa crece, nuestro plan es donar el 75% de nuestras ganancias a organizaciones benéficas.

Personalmente, soy escéptico sobre este esfuerzo, porque la minería de Litecoin no es gratuita: le cuesta al usuario electricidad y pérdida de rendimiento. Y, dado que las PC son muy ineficientes para convertir la electricidad en Litecoins (en comparación con el hardware dedicado en uso por la mayoría de los mineros) el usuario está perdiendo mucho más dinero en facturas de electricidad adicionales de lo que se genera para caridad. Ese es el tipo de compensación, un gran costo para el usuario y un pequeño beneficio para el desarrollador, que es mucho más atractivo si eres un desarrollador de malware que un filántropo.

¿Qué es un minero de Litecoin y cómo afectará a mi computadora?

Para entrar en un poco más de detalle, las criptomonedas como Bitcoin y Litecoin funcionan al mantener un libro mayor distribuido de todos los saldos y transacciones. Estos libros de contabilidad se actualizan cuando los titulares de billeteras hacen declaraciones (criptográficamente verificables) a la red indicando que les gustaría mover parte de su dinero. Para garantizar que los libros de contabilidad no se desincronicen (y no se falsifiquen), se utiliza una herramienta llamada "prueba de trabajo".

10479891436_c84959e314_z

En las criptomonedas como Bitcoin, los "mineros" compiten para resolver problemas matemáticos específicos y difíciles relacionados con el estado actual del libro mayor. Cuando se encuentra una solución, la solución se convierte en parte del libro mayor. La solución se llama "prueba de trabajo", ya que demuestra que la computadora de alguien realizó una cierta cantidad de cálculos matemáticos para generarla. Cuando un cliente intenta determinar qué libro de contabilidad es el correcto, verifica si todas las pruebas de trabajo en el el libro mayor es válido y suma la dificultad de todos ellos para determinar cuánto trabajo computacional se invirtió en eso. El libro mayor que tenga más trabajo asociado con él gana. Esta es una manera de asegurar que el "historial" oficial de la red sea decidido por el grupo de los mejores potencia de la computadora, lo que hace que sea prohibitivamente costoso para cualquier persona individual hacerse cargo de la red y reescribir su historia. A cambio de su servicio, la red premia a los mineros exitosos con tarifas de transacción y grandes recompensas de Bitcoins recién generados. Para obtener más información, consulte nuestra explicación de cómo funciona BitCoin.

En este caso, el software de minería para el libro mayor de Litecoin se está distribuyendo (supuestamente sin consentimiento del usuario), ejecutándose en segundo plano en las computadoras de los usuarios y enviando las ganancias a EpicScale. Esto tiene una serie de efectos secundarios, incluido el aumento de las facturas de electricidad, el rendimiento reducido de la computadora y una vida útil del hardware potencialmente incluso más corta debido al aumento del calor. Si el software se instalara sin el consentimiento del usuario, eso sería un gran problema. La pregunta: ¿es así?

Quejas del usuario

Los usuarios se quejan de que el software se instaló a pesar de su exclusión explícita y de que el software es difícil o imposible de desinstalar. El último reclamo está implícitamente respaldado por cuánto del sitio web de EpicScale está dedicado a las personas que tienen problemas para desinstalarlo.

Usuarios: "µTorrent instala un minero de Bitcoin ahora, ¿con qué?" Administradores: "¡No se puede instalar sin permiso!" Usuarios: "Pero lo hizo". Administradores: * eliminar foros *

- Kortney (@Kortney) 6 de marzo de 2015

Para tratar de averiguar exactamente qué está pasando, mordí la bala e instalé µTorrent. Desafortunadamente, cuando llegué a él, el software ya se había actualizado para eliminar EpicScale por completo. Sin embargo, intentó que instale algo completamente diferente.

Wajam

Huh Me pregunto qué es "Wajam".

Wajamisa

Gotcha

Otros sitios han intentado verificar la instalación forzada de EpicScale y no han tenido suerte al reproducir el problema. TrustedReviews, el sitio que originalmente rompió el escándalo, ha concluido que las quejas de instalación forzada probablemente se deban a que los usuarios simplemente presionan el botón equivocado, lo cual me parece la explicación más simple.

Sin embargo, esto no permite que µTorrent se salga del gancho. Ni siquiera cerca.

Waze es definitivamente un malware inequívocamente, y también lo es EpicScale, hasta que demuestren lo contrario. Incluso si técnicamente requieren su consentimiento para instalar estas cosas, son tratando de engañarte. Disfrazar el malware como un paso de instalación legítimo es una de las tácticas más despreciables utilizadas por los desarrolladores de software del lado oscuro. Los desarrolladores legítimos no sienten la necesidad de engañar a los usuarios para que descarguen malware. En lo que respecta a EpicScale, los desarrolladores legítimos generalmente no necesitan distribuir su software por engaño. Muchos proyectos informáticos distribuidos ¿Debo poner mi PC en suspensión o dejarla encendida y salvar el mundo?La mayoría de las personas ponen sus PC en suspensión, las hibernan o las apagan cuando no están en uso. Sin embargo, también puede elegir ejecutar su PC las 24 horas del día, los 7 días de la semana, contribuyendo con la potencia de procesamiento de su PC a la informática distribuida ... Lee mas (me gusta Plegable @ Home) funcionan bien en descargas normales y voluntarias.

Hablando a el borde, un representante de Bittorrent Inc. 4 cosas que no sabías sobre BitTorrent¿Qué piensas cuando escuchas la palabra "BitTorrent"? Probablemente depende de quién eres. Si eres un usuario promedio de Internet, piensas en cosas gratis. Si eres el presidente de un ... Lee mas (la compañía propietaria de µTorrent), defendió la compañía, diciendo:

"Al igual que muchas compañías de software, tenemos ofertas de socios en nuestra ruta de instalación y nuestra política es que son estrictamente opcionales".

Esto es, si me perdonas mi francés, una carga humeante de bull-hockey. "Muchas compañías de software" no hacen esto. Esto es escoria, estafa, skeevy y otras malas aliteraciones. No es algo que los desarrolladores responsables hagan, y no es algo que los usuarios deberían tolerar. Hemos elogiado a µTorrent antes por su interfaz moderna y su conjunto de características, pero me siento completamente cómodo revocando esa recomendación en este momento, a la luz de sus políticas de instalación.

utorrentwebsite

No descargue µTorrent. Si ya lo tienes, desinstalarlo, junto con Wajam, EpicScale y cualquier otra cosa que podría haber incluido muchos clientes ligeros de BitTorrent por ahí Batir la hinchazón! Pruebe estos clientes ligeros de BitTorrentLas armas no comparten archivos ilegales. Las personas comparten archivos ilegales. O, espera, ¿cómo va de nuevo? Lo que quiero decir es que BitTorrent no se debe ignorar debido a su potencial de piratería. Lee mas - si desea asegurarse de estar a salvo del malware, adhiérase a clientes de código abierto como qBittorrent o Diluvio. En general, manténgase alejado de cualquier instalador que intente engañarlo para que instale cosas que no desea (incluyendo literalmente cualquier cosa de cnet.com).

Como consumidores de software, merecemos algo mejor, y sería una pena dejar que las personas cínicas se aprovechen de nosotros. Si bien el malware de minería Litecoin no es necesariamente peor para los usuarios que el spyware o el adware, la novedad ha atraído suficiente atención para que esta sea una buena oportunidad para recordar a las personas que tienen opciones sobre cómo consumen software. La relación no tiene que ser depredadora.

Créditos de imagen: Hombre, llevando, capucha A través de Shutterstock, "Litecoin", Por BTC Keychain

Escritor y periodista con sede en el suroeste, Andre está garantizado para permanecer funcional hasta 50 grados centígrados, y es resistente al agua hasta una profundidad de doce pies.