program mediaget 142 что это

MediaGet — вирус или нет? (расследование)

program mediaget 142 что это. Смотреть фото program mediaget 142 что это. Смотреть картинку program mediaget 142 что это. Картинка про program mediaget 142 что это. Фото program mediaget 142 что этоПривет друзья, значит в своей прошлой статье я рассказывал о такой программе как MediaGet, как ней пользоваться и что это такое. Как я понял, то программа полезная, при помощи нее можно даже смотреть фильмы не скачивает. Работает по технологии торрент и ничего опасного я в ней не увидел. Но правда я пользовался ей несколько дней, я просто посмотрел что да как и сделал вывод, что не все так плохо program mediaget 142 что это. Смотреть фото program mediaget 142 что это. Смотреть картинку program mediaget 142 что это. Картинка про program mediaget 142 что это. Фото program mediaget 142 что это

Но опять же, в интернете много пользователей недовольны MediaGet и говорят что в ней содержится вирус, троян или еще какая-то ерунда. Я сегодня решил проверить это все и разобраться.

Для этого я установлю MediaGet на компьютер и проверю его несколькими антивирусными программами (как оказалась достаточно было одной), чтобы узнать вирус это или нет. Надеюсь, что данная информация будет и вам полезной. Также, покопавшись в интернете, пришел к выводу что очень много пользователей думает что MediaGet это вирус. Поэтому тут точно нужно разобраться program mediaget 142 что это. Смотреть фото program mediaget 142 что это. Смотреть картинку program mediaget 142 что это. Картинка про program mediaget 142 что это. Фото program mediaget 142 что это

MediaGet я установил, все как обычно, только лишние галочки при установке я снял. И кстати вам тоже советую это делать при установке любого софта.

Сперва я из программы вышел:

program mediaget 142 что это. Смотреть фото program mediaget 142 что это. Смотреть картинку program mediaget 142 что это. Картинка про program mediaget 142 что это. Фото program mediaget 142 что это

Первой антивирусной утилитой, которой я проверю комп на рекламные вирусы и рекламное ПО, это будет AdwCleaner. Она себя зарекомендовала как эффективный инструмент против рекламной заразы.

Начинается сканирование и вот какие были найдены зараженные папки:

program mediaget 142 что это. Смотреть фото program mediaget 142 что это. Смотреть картинку program mediaget 142 что это. Картинка про program mediaget 142 что это. Фото program mediaget 142 что это

program mediaget 142 что это. Смотреть фото program mediaget 142 что это. Смотреть картинку program mediaget 142 что это. Картинка про program mediaget 142 что это. Фото program mediaget 142 что это

program mediaget 142 что это. Смотреть фото program mediaget 142 что это. Смотреть картинку program mediaget 142 что это. Картинка про program mediaget 142 что это. Фото program mediaget 142 что это

Все — больше я нигде не увидел присутствие опасных обьектов, то есть расширений вирусных в браузеров нет, и ярлыков вирусных тоже нет.

В общем это все означает, что AdwCleaner расценивает программу MediaGet как вирусную и поэтому ее удаляет. После того, как AdwCleaner удалил MediaGet, то после перезагрузки компа был выдан такой отчет:

program mediaget 142 что это. Смотреть фото program mediaget 142 что это. Смотреть картинку program mediaget 142 что это. Картинка про program mediaget 142 что это. Фото program mediaget 142 что это

В котором написано что именно было удалено. Как видите, даже не пришлось использовать несколько антивирусных утилит, все и так было ясно после проверки AdwCleaner.

Что я думаю по этому поводу? MediaGet вряд ли является настоящим вирусом, то есть он вряд ли что-то крадет у пользователей, ворует пароли там. Кстати еще учтите, что Яндекс не считает сайт MediaGet опасным (а раньше считал):

program mediaget 142 что это. Смотреть фото program mediaget 142 что это. Смотреть картинку program mediaget 142 что это. Картинка про program mediaget 142 что это. Фото program mediaget 142 что это

Тут дело немного в другом. MediaGet относится к потенциально опасным программам по той причине, что в нем может быть скрытый вирус-ботнет, этот вирус на самом деле не несет прямой опасности для пользователя. Он не крадет ничего, не показывает рекламу, не меняет настройки. Он просто тихонько, когда вы ничем особым за компьютером не занимаетесь, то он в это время может использовать производительность вашего ПК в своих целях.

Ботнет, что это? Это сеть зараженных ПК вирусом ботнет, которые все вместе представляют из себя мощную вычислительную систему для решения тех или иных хакерских задач. То есть тут нет такой цели в первую очередь как украсть у вас пароли, аккаунты соц. сетей и прочее.

Вот именно по этой причине я думаю что ПО MediaGet относится к потенциально опасным!

Вот такие ребята у меня мысли. Если хотите, вы тоже можете проверить комп AdwCleaner или HitmanPro (это тоже эффективная антивирусная утилита) и убедится самостоятельно, MediaGet это вирус или нет.

Одной из первых антивирусных компаний, который отнесли данное ПО к потенциально опасным, были Dr.WEB.

Ну что, все свои мысли я написал, что-то мне кажется что лучше MediaGet удалить со своего компа и не использовать больше, так бы сказать от беды подальше program mediaget 142 что это. Смотреть фото program mediaget 142 что это. Смотреть картинку program mediaget 142 что это. Картинка про program mediaget 142 что это. Фото program mediaget 142 что это

Удачи вам ребята program mediaget 142 что это. Смотреть фото program mediaget 142 что это. Смотреть картинку program mediaget 142 что это. Картинка про program mediaget 142 что это. Фото program mediaget 142 что это

PS: кстати ребята тут недавно я снова проверил комп где стояла программа MediaGet и вот какой результат:

Источник

MediaGet – это вирус или нет?

Известные антивирусные программы Avast и Kaspersky относят программу MediaGet к вирусам. Почему это случается и как позволить загрузчику нормально функционировать, вы узнаете из данной статьи.

Что такое MediaGet?

Приложение MediaGet вирус или нет? Данный вопрос появляется по причине того, что антивирусные приложения Avast и «Касперский» удаляют установочные файлы MediaGet, блокируют установку и активность данной программы чаще прочих.

МедиаГет не является опасным торрент-трекером. Загрузка через это приложение производится через открытие torrent-файлов и внутренний поиск. Подробно о MediaGet можно узнать на главной странице сайта.

Удалять МедиаГет следует, если установка произведена без вашего ведома. Такое может случиться, если вы загружаете устаревший установщик.

Они были созданы, когда торрент-трекер распространялся как нежелательный рекламный продукт. Пользователи забывали снять галку либо механически нажимали «Далее» при установке программы и получали спутники Mail.ru и Яндекс.Бар на свой ПК.

Почему антивирусы блокируют МедиаГет

Когда антивирусный поиск «Аваст» либо «Касперского» функционирует, он относит МедиаГет к опасным вирусам, троянам, и делает предупреждение «program mediaget 157». Число может быть другим: например, 94, 133, 142, 147.

По причине того, что антивирусами МедиаГет относится к угрозам, появляется проблема с установочными файлами, установка заканчивается неправильно либо не завершается совсем.

Если ваше антивирусное ПО блокирует работу приложения, следует добавить файлы программы в исключения. Как это сделать, узнаете далее.

Как добавить MediaGet в исключения антивируса

Приложение MediaGet добавляется в исключения «Аваст» в несколько действий. Это потребуется, если вы лишь планируете загрузить МедиаГет на свой ПК.

Если «Аваст» начинает блокировать МедиаГет либо блокирует иной исполняемый файл, следуйте руководству. Чтобы войти в меню антивирусника, в котором производится настройка пиложения, откройте главное окно «Аваста».

В правом верхнем углу нажмите «Меню», потом «Настройки».

Найдите и нажмите на «Исключения». В появившемся меню кликните «Обзор».

В «Проводнике» найдите папку с файлами приложения. Как правило, она находится здесь: «C:\ Пользователь\ «Имя пользователя»\ AppData\ Local\ MediaGet2».

Поставьте галку напротив папки, после этого кликните на «ОК».

После выбора папки вновь появятся настройки антивируса. Кликните «Добавить», нажмите «ОК».

Все, теперь торрент-трекер не будет определяться Авастом в качестве нежелательного программного обеспечения.

Руководство ниже позволит вам добавить MediaGet в исключения в «Касперском»:

Источник

Срыв масштабной хакерской атаки на пользователей Windows в России: часть 2

Совсем недавно мы предотвратили массовую атаку с применением трояна Dofoil, целью которой была установка вредоносного ПО для майнинга криптовалют на сотни тысяч компьютеров. С помощью поведенческого мониторинга, моделей машинного обучения и многоуровневой системы защиты антивирусная программа Windows Defender смогла эффективно выявить и заблокировать атаку в течение несколько миллисекунд.

Сегодня мы еще подробнее расскажем о самой атаке, путях заражения и поделимся временно́й шкалой. Заглядывайте под кат!

program mediaget 142 что это. Смотреть фото program mediaget 142 что это. Смотреть картинку program mediaget 142 что это. Картинка про program mediaget 142 что это. Фото program mediaget 142 что это

Сразу после обнаружения атаки мы смогли определить, откуда именно совершается огромное количество попыток установить вредоносное ПО. Как правило, троян Dofoil (также известный как Smoke Loader) распространяется самыми разными способами, включая спам-сообщения и наборы эксплойтов. Для атаки, которая началась 6 марта, использовалась другая схема: большинство вредоносных файлов создавалось процессом mediaget.exe.

Этот процесс относится к MediaGet, BitTorrent-клиенту, соответствующему классификации семейств потенциально нежелательных приложений. Пользователи часто используют приложение MediaGet для поиска и загрузки программ и мультимедийных файлов с сайтов с сомнительной репутацией. Использование таких приложений для файлообмена повышает риск загрузки вредоносных программ.

Однако, изучив атаку, мы пришли к выводу, что заражение криптомайнером Dofoil не связано с загрузкой torrent-файлов. Ранее мы не наблюдали такую схему в других файлообменных приложениях. Процесс mediaget.exe всегда записывал образцы Dofoil в папку %TEMP% с именем my.dat. Наиболее часто источником заражения был файл %LOCALAPPDATA%\MediaGet2\mediaget.exe (SHA-1: 3e0ccd9fa0a5c40c2abb40ed6730556e3d36af3c).

Рекомендуемые материалы: статистические данные об атаке, полезные сведения и данные о реагировании Windows Defender см. в статье Срыв масштабной хакерской атаки на пользователей Windows в России.

Временная шкала осуществленной атаки

Всестороннее изучение атаки Dofoil, предпринятой 6 марта, показало, что это была тщательно спланированная кампания, которая готовилась злоумышленниками с середины февраля. Для осуществления задуманного злоумышленники сначала распространили вирус через обновление программы MediaGet, которую пользователи установили на свои компьютеры. Временная шкала ниже отображает основные события в рамках атаки Dofoil.

program mediaget 142 что это. Смотреть фото program mediaget 142 что это. Смотреть картинку program mediaget 142 что это. Картинка про program mediaget 142 что это. Фото program mediaget 142 что это
Рис. 1. Временная шкала атаки через MediaGet

Заражение обновления программы MediaGet

Процесс заражения обновления для MediaGet, которое в итоге привело к массовой атаке, описано в следующей схеме. Доверенное приложение mediaget.exe загружает исполняемый файл update.exe и запускает его на компьютере для установки нового экземпляра mediaget.exe. Новый экземпляр приложения mediaget.exe имеет все те же функции, что и подлинный, однако при этом в нем предусмотрена лазейка.

program mediaget 142 что это. Смотреть фото program mediaget 142 что это. Смотреть картинку program mediaget 142 что это. Картинка про program mediaget 142 что это. Фото program mediaget 142 что это
Рис. 2. Процедура заражения файла обновления

Вся процедура установки инфицированного файла обновления отслеживается сервисом Windows Defender ATP. Следующее дерево процессов показывает, как процесс mediaget.exe внедряет зараженный подписанный файл update.exe.

program mediaget 142 что это. Смотреть фото program mediaget 142 что это. Смотреть картинку program mediaget 142 что это. Картинка про program mediaget 142 что это. Фото program mediaget 142 что это
Рис. 3. Обнаружение вредоносного процесса обновления в Windows Defender ATP

Зараженный файл update.exe

Загруженный update.exe представляет собой пакетный файл InnoSetup SFX, в который встроен зараженный трояном файл mediaget.exe. При запуске этот исполняемый файл внедряет зараженную трояном неподписанную версию приложения mediaget.exe.

program mediaget 142 что это. Смотреть фото program mediaget 142 что это. Смотреть картинку program mediaget 142 что это. Картинка про program mediaget 142 что это. Фото program mediaget 142 что это
Рис. 4. Данные сертификата зараженного файла update.exe

Update.exe подписан сторонним разработчиком ПО, не связанным с MediaGet (вполне вероятно, что эта компания является жертвой злоумышленников). Исполняемый файл содержит код, подписанный другим сертификатом, задача которого — просто передать такое же требование о подтверждении подписи, как и в исходном файле mediaget.exe. Код обновления выполняет проверку данных сертификата, подтверждая, что он является действительным и подписан надлежащим образом. Если сертификат подписан, он проверяет, совпадает ли значение хэша со значением, полученным от хэш-сервера в инфраструктуре mediaget.com. На следующей иллюстрации показан фрагмент кода, который выполняет проверку действительных подписей для файла update.exe.

program mediaget 142 что это. Смотреть фото program mediaget 142 что это. Смотреть картинку program mediaget 142 что это. Картинка про program mediaget 142 что это. Фото program mediaget 142 что это
Рис. 5. Код обновления mediaget.exe

Зараженный трояном файл mediaget.exe

Зараженный трояном файл mediaget.exe, распознанный антивирусом Windows Defender AV как Trojan:Win32/Modimer.A, выполняет те же функции, что и исходный файл, однако он не подписан и имеет лазейку. Этот вредоносный двоичный код на 98 % совпадает с исходным двоичным кодом MediaGet. Согласно следующим данным PE, в исполняемом файле указаны другие данные PDB и иной путь файла.

program mediaget 142 что это. Смотреть фото program mediaget 142 что это. Смотреть картинку program mediaget 142 что это. Картинка про program mediaget 142 что это. Фото program mediaget 142 что это
Рис. 6. Сравнение путей PDB подписанного и зараженного трояном исполняемого файла

При запуске вредоносной программы создается список серверов управления и контроля (C&C).

program mediaget 142 что это. Смотреть фото program mediaget 142 что это. Смотреть картинку program mediaget 142 что это. Картинка про program mediaget 142 что это. Фото program mediaget 142 что это
Рис. 7. Список серверов C&C

Первое обращение к серверу C&C происходит спустя один час после запуска программы.

program mediaget 142 что это. Смотреть фото program mediaget 142 что это. Смотреть картинку program mediaget 142 что это. Картинка про program mediaget 142 что это. Фото program mediaget 142 что это
Рис. 8. Таймер начала подключения к серверу C&C

Вредоносная программа выбирает один из четырех серверов C&C. Программа использует протокол HTTP для обмена данными управления и контроля.

program mediaget 142 что это. Смотреть фото program mediaget 142 что это. Смотреть картинку program mediaget 142 что это. Картинка про program mediaget 142 что это. Фото program mediaget 142 что это
Рис. 9. Подключение к серверу C&C

Код лазейки собирает сведения о системе и отправляет их на сервер C&C через POST-запрос.

program mediaget 142 что это. Смотреть фото program mediaget 142 что это. Смотреть картинку program mediaget 142 что это. Картинка про program mediaget 142 что это. Фото program mediaget 142 что это
Рис. 10. Сведения о системе

Сервер C&C возвращает на клиент различные команды. Следующий ответ содержит команды HASH, IDLE и OK. Команда IDLE задает ожидание процесса в течение определенного периода (в секундах, например — 7200 секунд = 2 часа) до повторного обращения к серверу C&C.

program mediaget 142 что это. Смотреть фото program mediaget 142 что это. Смотреть картинку program mediaget 142 что это. Картинка про program mediaget 142 что это. Фото program mediaget 142 что это
Рис. 11. Команды управления и контроля

Одна из команд лазейки — RUN, которая получает URL-адрес из командной строки сервера C&C. Затем вредоносное ПО загружает файл с URL-адреса, сохраняет его в папку %TEMP%\my.dat и запускает его.

program mediaget 142 что это. Смотреть фото program mediaget 142 что это. Смотреть картинку program mediaget 142 что это. Картинка про program mediaget 142 что это. Фото program mediaget 142 что это
Рис. 12. Код обработки команды RUN

Эта команда RUN использовалась для распространения трояна Dofoil, начиная с 1 марта, и в рамках атаки, предпринятой 6 марта. Дерево процессов оповещения Windows Defender ATP демонстрирует обмен данными между вредоносным процессом mediaget.exe и goshan.online, одним из подтвержденных серверов C&C. После этого программа внедряет и запускает файл my.dat (Dofoil), который в итоге ведет к компоненту CoinMiner.

program mediaget 142 что это. Смотреть фото program mediaget 142 что это. Смотреть картинку program mediaget 142 что это. Картинка про program mediaget 142 что это. Фото program mediaget 142 что это
Рис. 13. Dofoil, процесс загрузки и выполнения CoinMiner

program mediaget 142 что это. Смотреть фото program mediaget 142 что это. Смотреть картинку program mediaget 142 что это. Картинка про program mediaget 142 что это. Фото program mediaget 142 что это
Рис. 14. Дерево процессов системы оповещения Windows Defender ATP

В рамках атаки троян Dofoil использовался для доставки вредоносной программы CoinMiner, задача которой — использовать ресурсы компьютеров пользователей для майнинга криптовалют в пользу злоумышленников. Троян Dofoil при атаке использовал изощренные приемы внедрения вредоносного кода в адресное пространство процессов, механизмы обеспечения устойчивости и методы уклонения от обнаружения. Windows Defender ATP успешно обнаруживает такое поведение на всех этапах заражения.

program mediaget 142 что это. Смотреть фото program mediaget 142 что это. Смотреть картинку program mediaget 142 что это. Картинка про program mediaget 142 что это. Фото program mediaget 142 что это
Рис. 15. Обнаружение внедрения процесса Dofoil в Windows Defender ATP

Мы сообщили о результатах наших исследований разработчикам MediaGet, чтобы помочь им грамотно проанализировать инцидент.

Мы также рассказали владельцам сертификата о том, как их сертификат подписи кода используется злоумышленниками в файле update.exe (отпечаток: 5022EFCA9E0A9022AB0CA6031A78F66528848568).

Защита от вирусных атак в режиме реального времени

Тщательно спланированная и заранее подготовленная кампания с применением Dofoil, обнаруженная 6 марта, представляет собой яркий пример многоуровневой вирусной кибератаки, которые сегодня происходят все чаще. При совершении типовых киберпреступлений теперь используются все более сложные приемы, которые ранее ассоциировались с более изощренными кибератаками. Windows Defender Advanced Threat Protection (Windows Defender ATP) предоставляет расширенный набор инструментов безопасности нового поколения, которые обеспечивают защиту клиентов в реальном времени от самых разных видов атак.

Корпоративные клиенты, использующие антивирус Windows Defender AV, активировавшие функцию защиты от потенциально ненадежных приложений, были защищены от ПО MediaGet, зараженного трояном, которое оказалось источником вирусной атаки 6 марта.

Windows Defender AV обеспечил надежную защиту клиентов от атак с применением Dofoil. Технологии поведенческого мониторинга и анализа выявили необычный механизм стойкости Dofoil и сразу же отправили соответствующий сигнал в облачную службу защиты, где многочисленные модели машинного обучения мгновенно блокировали большинство обнаруженных угроз при их появлении.

Всесторонний анализ атаки также показал, что расширенные библиотеки обнаружения в Windows Defender ATP помечали вредоносное поведение Dofoil на всех этапах заражения. К вредоносному поведению можно отнести внедрение кода, методы защиты от обнаружения и внедрение компонентов для майнинга криптовалют. Специалисты по безопасности могут использовать платформу Windows Defender ATP для обнаружения атак и эффективного реагирования на них. Windows Defender ATP также предоставляет встроенные инструменты защиты Windows Defender AV, Windows Defender Exploit Guard и Windows Defender Application Guard, обеспечивая безупречное управление системой безопасности на всех уровнях.

Источник

MediaGet – это вирус или нет?

Популярные защитники компьютеров от вирусов Avast и Kaspersky считают, что MediaGet – вирус. Почему так происходит и как дать торрент-клиенту полноценно работать, рассказывается в статье.

Что такое MediaGet

Вирус программа MediaGet или нет? Этот вопрос возникает потому, что антивирусы Avast и «Касперский» удаляют установщики MediaGet, блокируют установку и сетевую активность приложения чаще других.

МедиаГет – это не вредоносный торрент-трекер. Скачивание через него возможно посредством открытия torrent-файлов и встроенного поиска. Подробнее о MediaGet читайте на главной странице сайта.

Внимание! Удалять МедиаГет стоит, если установка произошла без ведома пользователя. Такое возможно, если вы качаете устаревшие установочные файлы.

Они были созданы в то время, когда торрент-трекер распространялся как нежелательная рекламная программа. Пользователь забывал убирать галочку или быстро нажимал «Далее» во время установки приложения и получил спутники Mail.ru, Яндекс.Бар на компьютер.

Почему антивирусы блокируют МедиаГет

Когда антивирусный поиск «Аваст» или «Касперского» работает, он определяет МедиаГет как нежелательный вирус, троян, и выводит предупреждение «program mediaget 157». Число может изменяться. Сейчас известны такие варианты: 94, 133, 142, 147.

Из-за того, что защитным ПО клиент МедиаГет расценивается как угроза, возникает проблема с файлами установщика, установка завершается некорректно или не кончается вовсе.

Если «Аваст» или другой антивирус блокирует МедиаГет, нужно внести файлы загрузчика торрентов в исключения. Как это сделать, написано ниже.

Как добавить MediaGet в исключения антивируса

Программа MediaGet добавляется в исключения «Аваст» в несколько шагов. Это понадобится, если вы только собираетесь скачать МедиаГет на компьютер.

Если антивирус «Аваст» начинает блокировать МедиаГет или блокирует другой исполняемый файл, следуйте инструкции. Чтобы попасть в меню антивируса, в котором происходит настройка программы, откройте главное окно «Аваста».

В «Проводнике» найдите папку с файлами программы. Обычно она располагается тут: «C:\ Пользователь\ «Имя пользователя»\ AppData\ Local\ MediaGet2».

program mediaget 142 что это. Смотреть фото program mediaget 142 что это. Смотреть картинку program mediaget 142 что это. Картинка про program mediaget 142 что это. Фото program mediaget 142 что этоПоставьте галочку напротив папки, затем нажмите кнопку «ОК».

После выбора папки снова откроются настройки антивируса. Нажмите «Добавить», кликните «ОК».

Готово, торрент-трекер не будет подвергаться нападкам со стороны защитного программного обеспечения компании Avast.

Инструкция ниже помогает добавить MediaGet как исключение в «Касперском»:

Видео: Как добавить любую папку в исключения антивируса Kaspersky.

Немного по теме вопроса

Защитное ПО реагирует на МедиаГет блокировкой, потому что метод распространения программы в прошлом был неприемлемым для пользователей. Инструкции для Avast и Kaspersky актуальны для других отмечающих MediaGet угрозой антивирусов. Напишите в комментариях, каким сейчас номером вируса считает ваш антивирус программу Медиагет.

Источник

Program mediaget 142 что это

program mediaget 142 что это. Смотреть фото program mediaget 142 что это. Смотреть картинку program mediaget 142 что это. Картинка про program mediaget 142 что это. Фото program mediaget 142 что это

Официальное разъяснение ситуации с занесением торрент-клиента MediaGet в базы Dr.Web

10 февраля 2012 года

Компания «Доктор Веб» разъясняет ситуацию с включением торрент-клиента MediaGet в список потенциально опасных приложений, которое произошло в сентябре 2011 года. На данный момент антивирусные продукты Dr.Web блокируют посещение сайта разработчиков программы и ряда других ресурсов, размещающих ссылки на ее скачивание, — все они добавлены в базы Dr.Web с резолюцией «Нерекомендуемый сайт».

После тщательного анализа схемы распространения торрент-клиента MediaGet специалисты компании «Доктор Веб» приняли решение занести его в базы Dr.Web под именем Program.MediaGet. Очевидно, что метод, используемый для повышения числа установок программы на пользовательских компьютерах, является недобросовестным.

Для распространения программы ее разработчиками была создана так называемая «партнерская программа», в рамках которой всем желающим предлагалось за определенное вознаграждение принять участие в «популяризации» торрент-клиента. Отметим, что несколько дней назад страница с описанием программы была оперативно удалена владельцами сайта MediaGet, однако сохранилась в кэше поисковой системы Google.

Подобные ссылки, соответственно, размещаются на страницах с описаниями фильмов и крепятся к кнопкам с текстом «Скачать бесплатно с помощью MediaGet» (текст может варьироваться от ресурса к ресурсу). При нажатии на кнопку на компьютер пользователя загружается установочный файл торрент-клиента, при этом имя файла полностью совпадает с названием фильма. По этой причине пользователь с большой долей вероятности запустит данный файл, в результате чего произойдет установка торрент-клиента. В процессе инсталляции пользователю предлагается дополнительно установить тулбар одного популярного интернет-портала: тут важно подчеркнуть, что тулбар устанавливается даже в том случае, когда пользователь отказался от него.

После автоматического запуска программа осуществляет поиск файла для скачивания, однако совершенно не факт, что данный фильм есть в раздаче — в этом случае поиск не приводит к каким-либо результатам, и пользователь не получает того, что искал. При этом цель распространителей MediaGet достигнута: торрент-клиент уже установлен на его компьютере.

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *