Microsoft Flight Simulator DLC obsahuje malware kradoucí hesla
Poměrně zajímavé věci se začaly dít kolem PC verze DLC Microsoft Flight Simulator. Tu pro Microsoft vyvíjí společnost Flight Sim Labs, také známá jako FSLabs. Součástí oficiálního instalátoru hry (FSLabs_A320X_P3D_v2.0.1.231.exe) je spustitelný soubor test.exe. Podle popisu v databázích škodlivého softwaru má jít o nástroj extrahující hesla z aplikace Chrome, který při využití administrátorských pravomocí dokáže získávat uživatelská jména a hesla. Protože instalátor administrátorských práv využívá, může v jejich rámci spustit i test.exe.
Nejde o nějaký ojedinělý názor, za malware, tedy škodlivý software, považuje tento soubor 32 databází antivirových společností a programů, mezi nimiž nechybějí nejznámější jména jako ESET-NOD32, McAfee, Symantec, Kaspersky nebo Panda. Pro úplnost je ale třeba dodat, že Malwaresbytes, Microsoft a Avast tento program za nebezpečný nepovažují.
Mezi uživateli tyto informace vyvolaly značné rozhořčení a někteří z nich žádají o vrácení peněz. Neuklidnilo je ani oficiální vyjádření zakladatele FSLabs, Lefterise Kalamarase, podle kterého nástroj sbírá pouze data na sestavách s nelegálně získanou kopií hry. Má docházet k porovnání sériových čísel oproti sériovým číslům kopií na The Pirate Bay apod. a pokud se shodují, upozorní systém FSLabs.
Rozhořčení uživatelů se nicméně nelze divit, protože Kalamaras nevysvětlil, proč jsou k tomuto kroku zapotřebí hesla a přihlašovací údaje z prohlížeče Google Chrome a co se získanými informacemi FSLabs dělá. Ani to, jak společnost dokáže s jistotou zajistit, že systém nepředá informace držitele legální kopie nebo že k nim nezíská přístup třetí strana. Podobná praktika je navíc v mnoha zemích nezákonná, samozřejmě bez ohledu na to, že se její autor ohání ochranou proti softwarovému pirátství. FSLabs si je svého mílového přešlapu evidentně vědoma, protože původní instalátor stáhla a nahradila novým, který již soubor test.exe neobsahuje.