A pirataria é um problema real para estúdios independentes e até mesmo para grandes desenvolvedores que ganham receita apenas com a venda de cópias legítimas. Mas FlightSimLabs vai longe demais para prevenir a pirataria.
A empresa, especializada no desenvolvimento de complementos para simuladores de vôo, foi considerada culpada de incorporar malware em seu módulo A320-X como uma ferramenta anti-pirataria. A empresa afirma que o malware, que é capaz de roubar nomes de usuário e senhas do navegador de um usuário, só é usado contra piratas que baixaram ilegalmente o módulo.
O incidente foi detectado pela primeira vez pelo usuário do Reddit crankyrecursion quem escreveu:
“Usando o arquivo 'FSLabs_A320X_P3D_v2.0.1.231.exe', parece haver um arquivo chamado“ test.exe ”incluído. Este arquivo .exe é de http://securityxploded.com e é apresentado como uma ferramenta de “Despejo de senha do Chrome”, que parece funcionar, especialmente porque o instalador normalmente é executado com direitos administrativos (solicitações UAC) no Windows Vista e superior ... Alguém pode esclarecer por que essa ferramenta está incluída em um instalador supostamente confiável? ”
Acontece que o test.exe arquivo nada mais é que um malware capaz de roubar as credenciais de login de um usuário. Quando a notícia sobre a descoberta chegou ao chefe da FlightSimLabs, Lefteris Kalamaras, ele divulgou um comunicado que dizia:
“Fomos informados de que há um tópico do Reddit iniciado esta noite sobre o nosso mais recente instalador e como uma ferramenta está incluída nele, que descarta indiscriminadamente as senhas do Chrome. Essa não é uma informação correta - na verdade, o tópico do Reddit foi postado por uma pessoa que não é nosso cliente e de alguma forma obteve nosso instalador sem comprar ... [t] aqui não há ferramentas usadas para revelar qualquer informação sensível de qualquer cliente que tenha comprou nossos produtos. Todos sabemos que você confia muito em nossos produtos e isso seria contrário ao que acreditamos. Existe um método específico usado contra números de série específicos que foram identificados como cópias piratas e têm circulado no ThePirateBay, RuTracker e outros sites maliciosos ”.
Em termos mais simples, a empresa instalou um malware para roubo de senhas em todas as máquinas de seus usuários, sejam eles piratas ou não, mas alegou ativá-lo apenas quando constatou que o usuário do software o obteve por meios ilegais. Além disso, Kalamaras revelou que as informações obtidas nas máquinas dos piratas seriam usadas em tribunais ou outros processos legais.
Mesmo que a empresa afirme que a ferramenta foi usada apenas contra piratas, não há absolutamente nenhuma evidência substancial de suas reivindicações. Como outro Reddit usuário aponta, “Ninguém pode garantir como o malware se comporta por eles instalado.” Comentário da discussão O instalador A320 do FSLabs parece incluir uma ferramenta de extração de senha do Chrome.
Depois disso, a empresa parece ter mudado de ideia e começou a redirecionar os usuários para um novo instalador que não incluía o malware. Kalamaras em um comunicado atualizado disse, “Quero reiterar e reafirmar que nós, como empresa e como simuladores de vôo, nunca faríamos nada para violar conscientemente a confiança que você depositou em nós, não apenas comprando nossos produtos, mas apoiando-os e a FlightSimLabs”.