משתמשים שיחפשו בגוגל 'פופקורן טיים' בעברית יגיעו לאתר מזוייף, שכולל קובץ מסוכן להורדה. מי שיתקין אותו, עלול לאבד את הגישה לכל המסמכים והתמונות שלו. הפרטים המלאים בפניםhttp://www.geektime.co.il/wp-content/uploads/2014/12/BIG22.jpg
לא קל להיות פיראטיים בימים האחרונים. לאחר הסגירה של אתר הטורנטים הפופולארי ThePirateBay, מגיעה מכה חדשה מכיוון בלתי צפוי, כשעל הכוונת הפעם, גולשים ישראליים שרוצים להשתמש בתוכנת Popcorn Time.
ההורדה תגרום לכם לאבד שליטה על הקבצים שלכם
רוב קוראי גיקטיים כבר מכירים את Popcorn Time, אולם, לאלו שטרם הספיקו – מדובר בסוג של "נטפליקס" פיראטי, שמאפשר למשתמשים לצפות בסרטים ובסדרות המבוססים על טורנטים באיכות גבוהה במיוחד (720p/1080p). מי שרוצה להוריד את התוכנה, ייגש מן הסתם לגוגל ויקליד "פופקורן טיים". אולם כאן תצפה לו הפתעה. במקום להגיע לעמוד הבית של אחת מהפצות התוכנה הקיימות, שאכן מאפשרות את השירות, התוצאה הראשונה שתעלה לו שייכת לדף מתחזה, שמציע להורדה קובץ מסוכן.
העמוד עצמו נראה תמים לחלוטין ובמבט ראשון לא ניתן לראות את ההבדלים בין האתרים "האמיתיים" למתחזה, מכיוון שמי שעומד מאחורי טרח להעתיק בשלמותה את תבנית העיצוב. אולם מה ששונה מהותית, הוא הקובץ המוצע להורדה. משתמשים שיורידו את הקובץ ויתקינו אותו, יפעילו למעשה Ransomware או תוכנת כופר. מדובר בנוזקה מהסוג המסוכן ביותר שמצפינה במחשב קבצים כמו תמונות, סרטונים וקובצי אופיס, כך שהמשתמש לא יוכל לפתוח אותם. כדי שהמשתמש יוכל לקבל חזרה את הגישה לקבצים שלו דורשים מפתחי הנוזקה תשלום – באמצעות ביטקוין כמובן – השווה ל-500 עד 1,000 דולר. למעשה, גם התשלום אינו מהווה ערובה לכך שמפתחי הנוזקה אכן יקיימו את הבטחתם ויאפשרו לו לקבל שוב גישה לקבצים.
על פי אמיר כרמי, מנהל מחלקת התמיכה של ESET ישראל, כדי להופיע ראשון בתוצאות החיפוש של פופקורן טיים בעברית, נעשה שימוש ב-Black Hat SEO, כלומר, קידום אתרים באופן לא אתי, שכולל הסתרת טקסטים, שיבוץ אגרסיבי של מילות מפתח ועוד. מטרת האתר, על פי כרמי, "נעשה שימוש בטכניקות שונות של הונאה, כדי לפגוע במיוחד במשתמשים ישראלים להוריד את התוכנה הזדונית".
http://cdn.geektime.co.il/wp-content/uploads/2014/12/62015.jpg
האתר המתחזה. מקור: צילום מסך
קבוצת המפתחים: האתר פוגע בחזון של Popcorn Time
כידוע, Popcorn Time החל כפרויקט קוד פתוח של קבוצת מפתחים שרצתה להציע תוכנה שתציע חוויית צפייה דמויית נטפליקס, ומתבססת על טורנטים. הרעיון היה פשוט, אתם בוחרים את הסרט מתוך ממשק מעוצב ונוח, וזהו, לא תתעסקו עם קובצי טורנטים, חיפושים וכתוביות. מוקדם יותר השנה הפסיקה במפתיע הקבוצה את הפיתוח, זאת למרות התגובות הנהדרות שקיבלו חבריה מהמשתמשים ומהמדיה. מכיוון שהפרויקט היה בקוד פתוח, לא נשאר ואקום לזמן רב. 2 קבוצות מפתחים עיקריות המשיכו בפיתוח: אחת, תחת הדומיין popcorntime.io והשנייה, תחת הדומיין: popcorn-time.se (לשעבר תחת הדומיין eu). אולם, מכיוון שהפרויקט היה בקוד פתוח, כל אחד יכול למעשה לקחת את הקוד ולפתח אותו כרצונו.
בתגובה לגיקטיים נמסר מקבוצת המפתחים של popcorn-time.se שהאתר המדובר פוגע בהם קשות ב-2 דרכים: אחת, פגיעה בשמם הטוב של המפתחים שעובדים על פיתוח התוכנה. לטענתם, אתר מהסוג הזה גורם לאנשים לחשוב שהם מפתחים את התוכנה תמורת בצע כסף, בעוד שהם מבטיחים שהיא לעולם תהיה חינם. שנית, הם פוגעים בחזון של Popcorn Time והקוד הפתוח, בכך שבמקום לשפר את הקוד ולפתח כלים טובים יותר, הם משתמשים בו כדי לפגוע במשתמשים.
אז בואו נעשה סדר: אם אתם מעוניינים להשתמש בשירות ולהוריד את התוכנה, זו קבוצת הפיתוח הראשונה וזו קבוצת הפיתוח השנייה. אתם מוזמנים להיכנס, להשוות ולבחור את המתאימה לכם. העיקר שלא תורידו את התוכנה מהאתר הבא:http://cdn.geektime.co.il/wp-content/uploads/2014/12/Untitled-1.jpg
http://www.geektime.co.il/fake-popcorn-time-website-contains-ransomware