迅雷传播病毒是为何?解密幕后看不见的操作黑手!

       国人用的最多的软件是什么?迅雷!

      同样下载传播最快的是什么?迅雷

        用了好几年的迅雷下载工具,一直都知道它吸血下载占用宽带资源,文件下载速度是很快,下载完成后迅雷再将文件上传以便其他人下载,这个时候网速就会变得各种卡。所以每次都是想要下载的时候开一下,下载完了想要干其他事就果断关闭迅雷,没成想它会在系统目录下偷偷放病毒后门,据说背后还有迅雷高层的默许。这只是猜测,客官请勿计较

       自6月下旬迅雷升级新版本之后——好在大半年没升级过迅雷不然也中招了,不断有用户反馈电脑存在异常,发现一个位于C:\Windows\System32目录下,名为“INPEnhSvc.exe”带有迅雷数字签名的文件。专业技术人士分析INPEnhSvc.exe的7个版本,证实其内置后门并使用类似云指令的技术来强制后台干扰和修改用户电脑,具有典型的病毒特征。该病毒的具体功能主要包括:

      1、未经允许自行启动:独立于迅雷主程序,未经用户允许植入Windows的系统目录,开机自启动。

      2、远程篡改IE设置:根据云端配置文件的远程指令,在用户电脑上修改IE浏览器首页,在IE收藏夹中添加网址。到这里还只是一般流氓软件作风,接下来才可怕。

      3、悄悄安装手机应用:病毒配置多种apk,会后台下载安装adb(安卓手机驱动),当用户手机连接至电脑上,会在用户手机上静默安装若干种互联网软件。

       4、监测系统怕人发现:后门会监测若干种系统管理工具和软件调试分析工具,一旦发现,后门会停止危险动作隐藏自己,并且用杀毒软件也查杀不了。

       根据中国《刑法》第二百八十六条, 违反国家规定,对计算机信息系统功能进行删除、修改、增加、干扰,造成计算机信息系统不能正常运行,后果严重的,处五年以下有期徒刑或者拘役;后果特别严重的,处五年以上有期徒刑。公安部门目前正在调查取证,调查进程不便对外透露。至于能不能取证,有没有法律来执行另说了。

       据不完全统计,截止目前该病毒已通过迅雷客户端扩散近两个月,已有超过2800万用户中招,并且依然每天有几十万在扩散运行。如调查属实,迅雷网络的掌舵人邹胜龙或将面临刑事犯罪,而迅雷的“上市梦”也将破灭。截至稿件发布,迅雷公司市场部对此消息并未进行回应。迅雷在干什么?

(文章源自 祈雨其雨 版权归原作者所有)

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值