安全廠商解讀迅雷插件:不具備病毒或木馬特征
昨日晚間,迅雷公司召開(kāi)媒體說(shuō)明會(huì),正式對(duì)網(wǎng)傳的“病毒”傳言進(jìn)行回應(yīng),而國(guó)內(nèi)三大安全廠商也分別表態(tài)稱(chēng),稱(chēng)迅雷這一插件并不具備病毒及木馬特征。
在說(shuō)明會(huì)上,迅雷公司高級(jí)副總裁黃芃對(duì)此前一系列事件進(jìn)行了說(shuō)明。他表示,7月27日,迅雷公司接到一位網(wǎng)民的反饋:發(fā)現(xiàn)一個(gè)位于C:\Windows\System32目錄下,名為“INPEnhSvc.exe”,帶有迅雷數(shù)字簽名的文件有問(wèn)題,公司技術(shù)人員迅速?gòu)挠脩魴C(jī)器上將此文件取回,經(jīng)逆向分析,發(fā)現(xiàn)該文件有流氓行為:其在滿足某些條件時(shí),會(huì)在用戶不知情的情況下,該程序會(huì)后臺(tái)下載并自動(dòng)安裝APK到連接至當(dāng)前計(jì)算機(jī)的手機(jī)上,經(jīng)過(guò)組織排查,是公司內(nèi)部員工私自所為。
360、騰訊電腦管家、金山網(wǎng)絡(luò)作為國(guó)內(nèi)互聯(lián)網(wǎng)主流安全廠商派出技術(shù)代表參加了說(shuō)明會(huì),并現(xiàn)場(chǎng)解讀了這一插件的技術(shù)特征與運(yùn)行特征,他們得出一個(gè)共同的結(jié)論,其在未經(jīng)用戶許可的情況下連接服務(wù)器推廣第三方軟件,違反了關(guān)于保護(hù)用戶知情權(quán)和選擇權(quán)的基本規(guī)定,認(rèn)為這一插件存在近似流氓特征的行為。但從安全廠商掌握的信息來(lái)分析,該插件上并不具備一些病毒或者木馬常有的特征,比如:沒(méi)有傳染性,沒(méi)有捆綁、攜帶病毒,同時(shí)也沒(méi)有發(fā)現(xiàn)盜號(hào)、侵犯用戶隱私、騙取用戶財(cái)產(chǎn)的行為,也沒(méi)有發(fā)現(xiàn)破壞用戶計(jì)算機(jī)的操作系統(tǒng)的行為,不符合病毒或者木馬的特征。
迅雷公司在***時(shí)間采取緊急措施,中斷了該插件的運(yùn)行,并組織技術(shù)力量予以清理,同時(shí)上報(bào)國(guó)家計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)急技術(shù)處理協(xié)調(diào)中心,通知360、騰訊電腦管家、金山網(wǎng)絡(luò)協(xié)助清理,努力做到在整個(gè)互聯(lián)網(wǎng)上完全清除。
迅雷公司董事長(zhǎng)兼CEO鄒勝龍強(qiáng)調(diào),迅雷對(duì)流氓行為零容忍,不僅對(duì)此次事故給予相關(guān)責(zé)任人嚴(yán)肅處理,更要將這一插件“一個(gè)也不能少”地清理干凈。
***,鄒勝龍表示,請(qǐng)網(wǎng)民放心,迅雷軟件是安全的,并將永遠(yuǎn)保證其安全性,純凈性。迅雷公司將以此為契機(jī),對(duì)公司文化進(jìn)行一次深入的回歸教育,進(jìn)一步完善管理體制,相信通過(guò)此次事件,公司的發(fā)展將會(huì)更為健康與良性。