Сообщение о «трояне» с цифровой подписью Mail.Ru посчитали «заказом конкурента»
В блогах продолжают обсуждать распространение в Сети вируса с цифровой подписью Mail.Ru. В компании поясняют: вируса не было — имело место быть неправомерное распространение «тулбара» Mail.Ru.
Информационная волна о «трояне», который распространяется в Интернете с цифровой подписью Mail.Ru, началась с публикации на портале habrahabr.ru поста одного из пользователей под заголовком «Новый троян с валидной цифровой подписью LLC Mail.Ru маскируется под обновления популярных программ». В нем сообщается, в частности, о фейковых всплывающих окнах с сообщением о необходимости скорейшего обновления браузера, которые стали замечать пользователи Рунета. Автор утверждает, что при переходе по ссылке для обновления юзеры перебрасывались не на официальные страницы браузеров, а на подставной сайт (easyupdate.ru — на сегодняшний день не работает), который заражал компьютер «трояном». Причем, цифровой сертификат вредоносных файлов якобы был подписан Mail.ru.
Впрочем, пользователи habrahabr.ru установили: подписан не сам вирус, а загружающее его приложение. Важное отступление: с помощью программы Загрузчик@Mail.Ru компания продвигает собственный браузер и другие сервисы, а владельцы сторонних ресурсов в рамках партнерской программы имеют возможность зарабатывать на скачивании пользователями файлов со своих серверов.
Это подтверждает и Андрей Калинин, руководитель разработки поисковой системы компании Mail.Ru Group. В своем комментарии на портале roem.ru г-н Калинин пишет: «Нет трояна, подписанного Mail.Ru. Нет его распространения. «Тулбар» на упомянутом в статье на Хабре сайте действительно был, он туда попал через субпартнера нашего партнера. С этого сайта было зафиксировано несколько тысяч скачиваний в сутки на момент его отключения. Мы такое распространение (запугивание пользователя неверной информацией, запускание скачивания по любому действию пользователя) запрещаем, такие сайты от раздачи отстраняем, что с этим сайтом и произошло».
По словам участников дискуссии, файлы, распространяемые в пакете с сервисами Mail.Ru, не проверяются на вирусы, и у пользователя, который видит цифровой сертификат Mail.Ru, не возникает сомнений относительно безопасности загружаемых данных. Андрей Калинин уточняет: «Модерацию, конечно, усилим. Вообще, наши текущие планы по развитию загрузчика — включение туда антивирусной проверки (сейчас мы проверяем выборочно скачиваемое, хотим проверять все)».
Примечательно, что в Екатеринбурге с октября 2012 г. идет судебный процесс между компанией «Яндекс» и индивидуальным предпринимателем Евгением Балабановым, владельцем сайта Skan.ru. Г-на Балабанова подозревают в сговоре с Mail.Ru и нарушении авторских прав. Речь о распространении сайтом Skan.ru программы «Яндекса» Punto Switcher (переключает языковую раскладку клавиатуры) в одном пакете с софтом прямого конкурента истца — Mail.Ru. «Punto Switcher распространялась через программу Загрузчик@Mail.Ru, которая, в свою очередь, помимо нашего софта устанавливала пользователям сервисы Спутник@Mail.Ru и Guard@Mail.Ru, а также меняла настройки поиска в браузерах — в пользу Mail.Ru», — пояснил «ДК» юрисконсульт «Яндекса» Александр Гаврилин. Mail.Ru привлекли к тяжбе в качестве третьего лица. Свой ущерб «Яндекс» оценил в 1 млн руб. Защита Евгения Балабанова апеллирует к заключению независимого эксперта: «Загрузчик@Mail.Ru не устанавливает программы Mail.ru. Это делает пользователь. Так же есть возможность отказаться от установки Mail.ru, что установил эксперт «Яндекса».
Нельзя не заметить сходство между предметом спора, рассматриваемого в свердловском арбитраже, и ситуации с «троятном», подписанным Mail.Ru. Кроме того, очередное рассмотрение дела прошло 14 марта, а пост на habrahabr.ru был опубликован 12-го. В этом факте блогеры усмотрели взаимосвязь. Так, Иван Кадочников, адвокат Евгения Балабанова, написал в своем ЖЖ: (орфография и пунктуация сохранены) «Яндексовцы подошли к данному судебному спору «с огоньком». Перед каждым судебным заседанием в энторнетах организуются очень грамотные и точечные «вбросы» по предмету судебного разбирательства. Из свеженького вы можете почитать этот «наброс» (здесь в оригинальном сообщении приведена ссылка на habrahabr.ru — прим.ред.). Нет, доказательств этого у меня нет, но профессионализм, знание предмета судебного спора и уровень подачи информации заставляет «снять шляпу» перед pr-щегами».
Впрочем, в «Яндексе» «ДК» официально заявили, что не имеют отношения к публикации на портале habrahabr.ru. Это подтверждают и наблюдатели из числа пользователей портала. Так, юзер с ником Lux_In_Tenebris пишет: (орфография и пунктуация сохранены) «Тема подобной навязчивой дистрибуции продуктов Mail.ru хорошо известна. Но, видимо, маркетинговый интерес у них поставлен превыше всего, чтобы при малейшем упоминании в негативном контексте тут же начинать пытаться себя обелять (почему-то всегда переводя стрелки на Google и Яндекс, которые ах какие редиски не дают Mail.ru откусить долю рынка побольше)».
Но в деле екатеринбургского ИП заинтересованность Mail.Ru не очевидна. Косвенно об этом может говорить тот факт, что представители компании не явились ни на одно из пяти рассмотрений дела. Источник, знакомый с ходом дела, в неофициальном разговоре с «ДК» пояснил, что о привлечении Mail.Ru в качестве третьего лица ходатайствовала защита Евгения Балабанова: «Могу предположить, сделано это для того, чтобы придать делу больше значимости». Иван Кадочников, впрочем, говорит, что Mail.Ru привлечен к участию в деле по ходатайству «Яндекса»: «Одно из судебных заседаний было фактически перенесено, так как не было уведомления ООО «Мейл.ру» о месте и времени. И юристы ООО «Яндекс» взялись дополнительно известить ООО «Мейл.ру» о месте и времени и передать документы. О чем потом с удовольствием «трясли» документами в судебном заседании. Так же выяснилась техническая накладка суда, почему данные об этом не появлялись на портале arbitr.ru».