» 三安全廠商解讀迅雷插件:不具備病毒或木馬特征
三安全廠商解讀迅雷插件:不具備病毒或木馬特征
2013-08-22 10:26:07DONEWS我來說兩句(16)
昨日晚間,迅雷公司召開媒體說明會(huì),正式對網(wǎng)傳的“病毒”傳言進(jìn)行回應(yīng),而國內(nèi)三大安全廠商也分別表態(tài)稱,稱迅雷這一插件并不具備病毒及木馬特征。
在說明會(huì)上,迅雷公司高級副總裁黃芃對此前一系列事件進(jìn)行了說明。他表示,7月27日,迅雷公司接到一位網(wǎng)民的反饋:發(fā)現(xiàn)一個(gè)位于C:\Windows\System32目錄下,名為“INPEnhSvc.exe”,帶有迅雷數(shù)字簽名的文件有問題,公司技術(shù)人員迅速從用戶機(jī)器上將此文件取回,經(jīng)逆向分析,發(fā)現(xiàn)該文件有流氓行為:其在滿足某些條件時(shí),會(huì)在用戶不知情的情況下,該程序會(huì)后臺下載并自動(dòng)安裝APK到連接至當(dāng)前計(jì)算機(jī)的手機(jī)上,經(jīng)過組織排查,是公司內(nèi)部員工私自所為。
360、騰訊電腦管家、金山網(wǎng)絡(luò)作為國內(nèi)互聯(lián)網(wǎng)主流安全廠商派出技術(shù)代表參加了說明會(huì),并現(xiàn)場解讀了這一插件的技術(shù)特征與運(yùn)行特征,他們得出一個(gè)共同的結(jié)論,其在未經(jīng)用戶許可的情況下連接服務(wù)器推廣第三方軟件,違反了關(guān)于保護(hù)用戶知情權(quán)和選擇權(quán)的基本規(guī)定,認(rèn)為這一插件存在近似流氓特征的行為。但從安全廠商掌握的信息來分析,該插件上并不具備一些病毒或者木馬常有的特征,比如:沒有傳染性,沒有捆綁、攜帶病毒,同時(shí)也沒有發(fā)現(xiàn)盜號、侵犯用戶隱私、騙取用戶財(cái)產(chǎn)的行為,也沒有發(fā)現(xiàn)破壞用戶計(jì)算機(jī)的操作系統(tǒng)的行為,不符合病毒或者木馬的特征。
迅雷公司在第一時(shí)間采取緊急措施,中斷了該插件的運(yùn)行,并組織技術(shù)力量予以清理,同時(shí)上報(bào)國家計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)急技術(shù)處理協(xié)調(diào)中心,通知360、騰訊電腦管家、金山網(wǎng)絡(luò)協(xié)助清理,努力做到在整個(gè)互聯(lián)網(wǎng)上完全清除。
迅雷公司董事長兼CEO鄒勝龍強(qiáng)調(diào),迅雷對流氓行為零容忍,不僅對此次事故給予相關(guān)責(zé)任人嚴(yán)肅處理,更要將這一插件“一個(gè)也不能少”地清理干凈。
最后,鄒勝龍表示,請網(wǎng)民放心,迅雷軟件是安全的,并將永遠(yuǎn)保證其安全性,純凈性。迅雷公司將以此為契機(jī),對公司文化進(jìn)行一次深入的回歸教育,進(jìn)一步完善管理體制,相信通過此次事件,公司的發(fā)展將會(huì)更為健康與良性。
網(wǎng)友評論2013-08-22 18:05
迅雷花了多少錢啊?
網(wǎng)友評論2013-08-22 18:11
Reply Post by 鐵血戰(zhàn)天下 (發(fā)表于:2013-08-22 18:05):
迅雷花了多少錢啊?
其實(shí)不新鮮,后臺偷偷下載安裝的軟件很多。搜狗經(jīng)常干我們都知道,驅(qū)動(dòng)人生什么的也是著名軟件,都有這種事情。
相對來說的確不算病毒,算耍流氓吧。其實(shí)被強(qiáng)制推廣的軟件也未必樂意,因?yàn)檫@么做被卸載幾率很高的。
網(wǎng)友評論2013-08-22 18:54
這帖子為嘛不火…
網(wǎng)友評論2013-08-22 19:01
等下,中午才看到cnbeta相關(guān)的,不是已經(jīng)分析的面面俱到http://www.cnbeta.com/articles/249566.htm瑞星發(fā)布迅雷InpEnhSvc.exe后門分析報(bào)告
看來只有瑞星一家跟迅雷剛正面?
網(wǎng)友評論2013-08-22 19:08
臨時(shí)工干的?
我覺得這事情影響太惡劣了
這個(gè)迅雷的用戶面這么大。
估計(jì)。一下子賺了很多推廣費(fèi)吧
相關(guān)項(xiàng)目負(fù)責(zé)人是怎么審核的
網(wǎng)友評論2013-08-22 19:11
后臺夾帶私貨這種做法國內(nèi)軟件開發(fā)商都用到爛了img]http://img.ngacn.cc/attachments/mon_201209/14/-47218_5052bca55cb6e.png" />
網(wǎng)友評論2013-08-22 19:12
Reply Post by 側(cè)面很帥 (發(fā)表于:2013-08-22 19:01):
等下,中午才看到cnbeta相關(guān)的,不是已經(jīng)分析的面面俱到http://www.cnbeta.com/articles/249566.htm瑞星發(fā)布迅雷InpEnhSvc.exe后門分析報(bào)告
看來只有瑞星一家跟迅雷剛正面?
瑞星是干什么的,也是做網(wǎng)絡(luò)安全的?
網(wǎng)友評論2013-08-22 19:13
這個(gè)插件偷偷安裝的就是這三家的軟件吧……
網(wǎng)友評論2013-08-22 19:19
Reply Post by xlandhenry (發(fā)表于:2013-08-22 19:11):<br/>后臺夾帶私貨這種做法國內(nèi)軟件開發(fā)商都用到爛了img]http://img.ngacn.cc/attachments/mon_201209/14/-47218_5052bca55cb6e.png" /><br/>嗯,嚴(yán)格講,開這種非法后門本身就是病毒行為,它迅雷官網(wǎng)等于放馬網(wǎng)站。不需要管是否造成實(shí)際結(jié)果上的具體危害。但要這么來,下屆互聯(lián)網(wǎng)大會(huì)就該在監(jiān)獄開了。<br/><br/>不過都2013年了,迅雷的做法得不償失,我也傾向是內(nèi)部某部門的私下行為。<br/><br/><br/>但我相信,這不是第一次 迅雷高層不問就是監(jiān)管不到位,是縱容。
網(wǎng)友評論2013-08-22 19:22
Reply Post by 樂水 (發(fā)表于:2013-08-22 19:13):
這個(gè)插件偷偷安裝的就是這三家的軟件吧……
非要說的話,反而360可能干凈些呢。有些事,人艱不拆。
網(wǎng)友評論2013-08-22 19:23
瑞星呵呵。。
網(wǎng)友評論2013-08-22 19:26
Reply Post by kelvin51 (2013-08-22 19:12):
瑞星是干什么的,也是做網(wǎng)絡(luò)安全的?
我跟你講,瑞星小獅子,贊!
網(wǎng)友評論2013-08-22 19:27
Reply Post by 鳳凰的尾羽 (發(fā)表于:2013-08-22 19:26):<br/><br/><br/>我跟你講,瑞星小獅子,贊!<br/>
小獅子當(dāng)年也萌過呀。
我還捐過好幾年錢呢!
網(wǎng)友評論2013-08-22 19:31
nod32呢?avast呢?都是國內(nèi)的不太好吧
網(wǎng)友評論2013-08-22 19:33