Alerta: O (possível) lado negro do Orbit Downloader

39 Comentários
Actualização:

Sites que abandonaram entretanto o orbit downloader

ACTUALIZAÇÃO #2: Alguns sites bastante conhecidos de download, tais como o BetaNews, DownloadCrew, Softpedia e Softonic, removeram também o Orbit Downloader dos seus downloads

ACTUALIZAÇÃO #1: O muito conhecido site de downloads MajorGeeks removeu o Orbit Downloader da sua lista de aplicações

Orbit Downloader, da Innoshock, é um gestor de downloads cheio de funcionalidades. Além da sua conceituada rapidez a descarregar ficheiros, junta-se a leveza de funcionamento e a facilidade de utilização desta aplicação gratuita. Mas, numa informação publicada  pelo site welivesecurity, sabe-se agora que o Orbit Downloader inclui código malicioso para realização de ataques de negação de serviço (DoS).

alerta

O Orbit Downloader é uma ferramenta que está disponível gratuitamente aos utilizadores desde 2006. Para gerar receita, Innoshock – programador da aplicação, usa o OpenCandy que tem como objectivo instalar software de terceiros assim como apresentar publicidade.

Este tipo de “extras” é normal nas aplicações gratuitas de hoje, pois é uma forma de se ganhar algum dinheiro com o trabalho desenvolvido.

No entanto, relativamente ao Orbit Downloader, o que deixa de ser normal é um gestor de downloads ter incluído código adicional para a realização de ataques de negação de serviço (Dos).

Além do abuso e da falta de profissionalismo, um aplicação deste tipo pode gerar muitos Gb de tráfego e também colocar a nossa máquina numa lista negra de potenciais ameaças.

orbit_02

Nas análises ao Orbit Downloader realizadas pelo site welivesecurity, a equipa de investigadores chegou à conclusão que só num segundo eram enviados mais de 140 mil pacotes de dados, com destino máquinas que se encontram no Vietname.

A lista com o range de IP’s foi codificada num ficheiro DLL. De referir que este ficheiro terá mudado de versão para versão.

orbit_01

O site recomenda que mantenha a base de dados do vosso anti-virus actualizada. No caso do ESET, este “malware” é identificado como Win32/DDoS.Orbiter.A.

Até ao momento ainda não há qualquer declaração por parte do autor do Orbit Downloader e, por questões de segurança, é importante que quem tem esta ferramenta intalada que proceda à sua desinstalação.

O Pplware irá continuar a acompanhar de perto este caso.

É utilizador do Orbit Downloader? Já alguma tinha reparado em “sintomas esquisitos” da aplicação? 

Homepage: welivesecurity

Comentários

39

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

  1. Avatar de User
    User

    Bem que o ESET já me avisava para isso a varios dias… No entanto ignorei o alerta a pensar que era um falso positivo.

    Obrigado pela informação!

  2. Avatar de André Filipe
    André Filipe

    utilizava esse gestor de downloads em 2010 até o antivírus que utilizava na altura começar a identificá-lo como malware, a partir daí só JDownloader e satisfeito com o mesmo

    1. Avatar de Rene
      Rene

      O único gerenciador de download que uso é o Jdownloader e as vezes ainda.

  3. Avatar de Diogo R.
    Diogo R.

    Eu uso o eagleget e o mipony por nao usarem java, nunca gostei do orbit, mas começo a ficar decepcionado com o EagleGet devido a uns crashs que tem tido.

  4. Avatar de Asdrubal
    Asdrubal

    Cheguei a ter o Orbit há muitos anos atrás. Não sei se era instalado ou era extensão do FF. Espero que nessa altura não tivesse nada desse tipo de code. Ainda assim foi por pouco tempo, uma vez que cheguei a ter uma extensão de um outro no FF, o Download Them All, ou algo parecido. De qualquer modo há muitos anos que perdi o interesse por gestores de downloads.

  5. Avatar de joaquim
    joaquim

    costumava utilizar o orbit Downloader, no entanto nunca notei isso lol, agora tehno utilizado o EagleGet, uma boa alternativa grátis.

  6. Avatar de Abílio
    Abílio

    Thanks pela info. JDownloader FTW

  7. Avatar de Christian Nogueira de Faria

    Que estranho, nunca pensei isso sobre o Orbit. o utilizo desde sua primeira build a única coisa que nunca entendi foi que o Kaspersky e o Microsoft Security Essentials sempre falarem que ele era um software incompatível no momento de instalação dos mesmos.

    1. Avatar de Canelas
      Canelas

      Talvez seja por isto. Muitos páginas como o Softpedia já o removeram o Orbit para download.

  8. Avatar de nulldev
    nulldev

    Já usei… não tinha a certeza se tinha o dito por aqui….mas não tenho o Free Downloader Manager…. mais descansado

  9. Avatar de Fred
    Fred

    alguem se lembra do velhinho getright? 🙂

    1. Avatar de Socria
      Socria

      O Getright foi o primeiro gestor de downloads que usei há mais de 15 anos…
      Comecei a usar porque a ligação á net era dialup 56K e era a única forma de se conseguir fazer download aos bocados por vários dias…
      Claro que quando se estava na Net não havia telefone!!

      Velhos tempos!!!

      1. Avatar de okapi
        okapi

        Um bom gestor de downloads eu lembro-me de ter usado em 97/98 até 2003 depois apareceram outros. Velhos tempos em que se desesperava para que um download chegasse ao fim e quando isso acontecia era quase uma festa.ehehehe!!! 🙂

      2. Avatar de Ricardo Martins
        Ricardo Martins

        56k, uuuiii isso era um luxo. Eu ainda sou do tempo do 28k e de uns tampões para os ouvidos por causa da chinfrineira que o modem fazia. Lol

      3. Avatar de António Reis
        António Reis

        Sempre tinhas o netline 😛 no qual pagavas um extra e era uma linha dedicada para a internet 😀

        1. Avatar de Paulo Parreira
          Paulo Parreira

          Anda antes disso, lembro-me qq coisa como aceder às BBS’s a 1.2?

    2. Avatar de El Lentinho
      El Lentinho

      GetRight e gozilla acho! Um pago e outro gratuito!

  10. Avatar de tavares
    tavares

    Boa tarde.Já à cerca de 3/4 anos eu tinha sido “alertado” por um amigo ligado à programação para os produtos da Innoshock. Não só em relação ao Orbit mas também ao Free Music Zilla e Free Video Zilla. Mas nunca utilizei nem o Orbit nem qualquer gestor de downloads.Ma maaioria dos casos(existem excepções,claro)as “ferramentas” que vêm com o SO servem as minhas necessidades.

  11. Avatar de Tiago Santos
    Tiago Santos

    É impressionante a noticia, mas o que mais me surpreende é chegar a conclusão que os meus downloads desceram até ao ponto de não usar nenhum programa para download. 🙂 Wareztuga contribuiu muito para isto 😀

  12. Avatar de RF
    RF

    Raios! Uso à anos.
    Principalmente pelo “Grab Pro” ou “Grab ++” que nos permite extrair todo o conteúdo de fundo de páginas visitadas.
    Alguém conhece alternativa a isso?

  13. Avatar de Norbanvs
    Norbanvs

    Eu bem que estranhei que mal abria o Orbit, a luz de “trafego” do modem piscava demasiado depressa para o meu gosto. Obrigado pelo aviso.

  14. Avatar de Gr33n C0d3r
    Gr33n C0d3r

    Usei, por cauda do Grab Pro que me permitia ‘sacar’ uns videos do site da RTP e que a extensão do Firefox VideoDownloadHelper não conseguia ‘caçar’. Mas como a série deixou de estar disponível online desinstalei.
    Obrigodo pelo aviso

    1. Avatar de Gr33n C0d3r
      Gr33n C0d3r

      Obrigado e não Obrigodo…

  15. Avatar de Osiris2
    Osiris2

    também só uso o orbit para a funcionalidade Grab ++ (sniffing da web) vou ficar atento. no entanto é daquelas aplicaçãoe que não costuma ficar muito tempo ligada…

  16. Avatar de Osiris2
    Osiris2

    continua disponivel no filehippo e no cnet

  17. Avatar de Carlos suarez
    Carlos suarez

    Eu usava muito o Orbit, muito mesmo, mas com o tempo não foi me servindo e já faz uns cinco meses que desinstalei e tenho usado só o JDonwloader. Semana passada eu instalei o Orbit novamente pois estava com dificuldades de baixar um arquivo, mas o Orbit não funcionou bem e apaguei, então instalei o JDonwloader2 que é beta mas muito bom.

  18. Avatar de monux
    monux

    Uso a extensão “Down them all” do Firefox,que é o suficiente para as minhas aplicações de downloads.Até agora tudo tranquilo,mas quem vai saber,né?

  19. Avatar de arkan
    arkan

    aqui no Brasil, tem os lixos de site de downloads, alias um que suga sua materia e publica mudando só algumas coisas, tudo que é novidade que aparece aqui eles copiam la e modificam trechos.

    os aplicativos deles, colocam milhares de spyware no computador, iminent toolbar e mais inumeros lixos dealpy, e pior é que eles colocam o link sem esses lixos bem pequeno, pegando os usuarios mais desatento, e pior é que no instalador deles, a opção de desmarcar não por o aplicativo nao adianta.

    é uma vergonha esses aplicativos que fazem uso da boa vontade do usuário.

    1. Avatar de RobertZ
      RobertZ

      Tu tá falando do Baixaki né! heheheh.

  20. Avatar de Visitante
    Visitante

    Achei o artigo interessante e fui investigar…

    O ESET dá em Timor?! É que em http://www.virusradar.com/en/home/oceania Timor é Indonésia! Infection ratio: 17,5%.

    Actualizem o mapa, por favor 🙂

  21. Avatar de JMCS
    JMCS

    Falta saber se não venderam os “clientes” à NSA… É assim que eles funcionam!

  22. Avatar de Rui B.
    Rui B.

    Sempre me mantive fiel ao FDM apesar de lá de vem em quando ter usado o Orbit.
    Seja como for continuo a achar o FDM Lite uma melhor opção face ao Orbit e mais leve também!

  23. Avatar de Vinicius Augusto
    Vinicius Augusto

    Nunca fui muito fã de gerenciadores de downloads….ja usei Mipony, Down them all e um outro que não me lembro, mas só usava mesmo quando eu tinha que sair e deixava lista de downloads, do resto faço por navegador mesmo… MUITO EXCELENTE aviso Pplware, pois aqui na empresa onde trabalho alguns amigos usam e não custa nada avisá-los……

    PPLWARE como sempre nos servindo como luvas em dias frios 😛

  24. Avatar de Firefox
    Firefox

    Prefiro o wget, é o mais simples e leve de todos e não tem spyware nem nada disso. E é open source portanto é impossivel ter esse código malicioso.

  25. Avatar de Danilo Araujo Luiz
    Danilo Araujo Luiz

    Uso a versão 2.8.16. Pois a versão posterior havia tirado algumas funcionalidades, acho que era o Grab++.

  26. Avatar de Ismael W.
    Ismael W.

    Oi. Creio que o trafego de dados adicional é do Orbinet, o sistema usado para acelerar seu trafego e o de outros utilizadores, assim um ajuda o outro. Quanto a códigos de vírus não sei muito mas creio que seja apenas para enganar alguns servidores para concluir seu download e etc, ou será que não? Me corrijam se eu estiver errado. Uso o orbit as vezes e não acho nada de anormal.

  27. Avatar de marlonsilva
    marlonsilva

    o meu AVG INTERNET SECURITY DETECTOU COMO AMEAÇA E REMOVEL MAIS ANTES NAO DETETCAVA