还原迅雷“病毒事件”始末

针对迅雷软件内置传播病毒的传闻,迅雷在深圳召开发布会,进行了官方回复。迅雷官方人士称,此次事件是由于迅雷旗下子公司迅雷看看某位部门经理,未请示公司,私下指示技术人员进行,已经影响了上千万用户,但是推广合作方并不知道迅雷看看做出此种行为。

迅雷目前已经做出清理,上报国家相关部门,并通知腾讯、360、金山处理该恶意软件,并开除事件主要负责人,对上级负责人记过、罚款处罚。

官方人士表示,近期收到用户反馈,在C:\Windows\System32 目录下,发现一个名为 “INPEnhSvc.exe” 带有迅雷数字签名的文件,经技术人员逆向分析,发现该文件有病毒行为,注册启动后有3次服务器连接,其中一个域名与迅雷看看相关;另一个域名可下发配置文件。

配置文件的功能是,在检测到分析工具会自动退出,防止被发现;满足某些条件(如打开Word),该程序会后台下载安装安卓手机驱动,并将一些 APK 自动安装到连接至当前计算机的手机上,包括九游棋牌大厅、91手机助手、360手机助手、UU网络电话、机锋应用市场等;此外,程序内还有”设置IE首页、创建桌面快捷方式、添加IE收藏夹“等行为。

上周五,一条关于迅雷客户端制造并传播病毒的消息在行业媒体间传开,据称,一项内置恶意程序已通过安装量达数亿的“迅雷客户端”扩散近两个月,已有超过2800万用户中招,而迅雷高层在利益驱使下对此行为给予了默许。

据了解,其实早在8月初便有相关传闻流出,蹊跷之处在于,之前迅雷“涉毒”事件的主角却是迅雷旗下另一款视频应用“迅雷看看”,而且因此招致迅雷客户端负责人的不满,与迅雷看看高管引发激烈的内部争论。知情人士透露,迅雷看看负责人的动机在于,如果不通过换量很难完成业绩任务目标,同时,迅雷所有无线产品的量都非常小,很难实现等价兑换,无奈之下才破例采取插件推送的形式进行换量操作。

官方人士称,此插件对上述合作伙伴引导的总共安装量在2万左右,奇虎360相关人士在发布会上表示,在收到迅雷官方说明之后,第一时间对插件进行了查杀清理;金山毒霸人员表示,该恶意软件没有传播性,但具备恶意特征,发现后进行查杀,并和迅雷联系处理;腾讯电脑管家的人士则表示,在7月下旬通过用户反馈发现了迅雷看看后台推广行为,和迅雷进行了联合处理。

新闻纠错:022-23601735

迅雷被曝制造并传播病毒 数千万用户成肉鸡

迅雷被曝制造并传播病毒 数千万用户成肉鸡

迅雷被曝制造并传播病毒 数千万用户成肉鸡
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值