迅雷回應(yīng)病毒事件:視頻負(fù)責(zé)人制造了流氓軟件
針對迅雷軟件內(nèi)置傳播病毒的傳聞,迅雷在深圳召開發(fā)布會,進(jìn)行了官方回復(fù)。迅雷官方人士稱,此次事件是由于迅雷旗下子公司迅雷看看某位部門經(jīng)理,未請示公司,私下指示技術(shù)人員進(jìn)行,已經(jīng)影響了上千萬用戶,但是推廣合作方并不知道迅雷看看做出此種行為。
迅雷目前已經(jīng)做出清理,上報國家相關(guān)部門,并通知騰訊、360、金山處理該惡意軟件,并開除事件主要負(fù)責(zé)人,對上級負(fù)責(zé)人記過、罰款處罰。
官方人士表示,近期收到用戶反饋,在C:\Windows\System32 目錄下,發(fā)現(xiàn)一個名為 “INPEnhSvc.exe” 帶有迅雷數(shù)字簽名的文件,經(jīng)技術(shù)人員逆向分析,發(fā)現(xiàn)該文件有病毒行為,注冊啟動后有3次服務(wù)器連接,其中一個域名與迅雷看看相關(guān);另一個域名可下發(fā)配置文件。
配置文件的功能是,在檢測到分析工具會自動退出,防止被發(fā)現(xiàn);滿足某些條件(如打開Word),該程序會后臺下載安裝安卓手機(jī)驅(qū)動,并將一些 APK 自動安裝到連接至當(dāng)前計算機(jī)的手機(jī)上,包括九游棋牌大廳、91手機(jī)助手、360手機(jī)助手、UU網(wǎng)絡(luò)電話、機(jī)鋒應(yīng)用市場等;此外,程序內(nèi)還有”設(shè)置IE首頁、創(chuàng)建桌面快捷方式、添加IE收藏夾“等行為。
上周五,一條關(guān)于迅雷客戶端制造并傳播病毒的消息在行業(yè)媒體間傳開,據(jù)稱,一項內(nèi)置惡意程序已通過安裝量達(dá)數(shù)億的“迅雷客戶端”擴(kuò)散近兩個月,已有超過2800萬用戶中招,而迅雷高層在利益驅(qū)使下對此行為給予了默許。
據(jù)了解,其實早在8月初便有相關(guān)傳聞流出,蹊蹺之處在于,之前迅雷“涉毒”事件的主角卻是迅雷旗下另一款視頻應(yīng)用“迅雷看看”,而且因此招致迅雷客戶端負(fù)責(zé)人的不滿,與迅雷看看高管引發(fā)激烈的內(nèi)部爭論。知情人士透露,迅雷看看負(fù)責(zé)人的動機(jī)在于,如果不通過換量很難完成業(yè)績?nèi)蝿?wù)目標(biāo),同時,迅雷所有無線產(chǎn)品的量都非常小,很難實現(xiàn)等價兌換,無奈之下才破例采取插件推送的形式進(jìn)行換量操作。
官方人士稱,此插件對上述合作伙伴引導(dǎo)的總共安裝量在2萬左右,奇虎360相關(guān)人士在發(fā)布會上表示,在收到迅雷官方說明之后,第一時間對插件進(jìn)行了查殺清理;金山毒霸人員表示,該惡意軟件沒有傳播性,但具備惡意特征,發(fā)現(xiàn)后進(jìn)行查殺,并和迅雷聯(lián)系處理;騰訊電腦管家的人士則表示,在7月下旬通過用戶反饋發(fā)現(xiàn)了迅雷看看后臺推廣行為,和迅雷進(jìn)行了聯(lián)合處理。



