首页
社区
课程
招聘
[转帖]迅雷被曝制造并传播病毒,数千万用户成肉鸡
发表于: 2013-8-17 08:14 4915

[转帖]迅雷被曝制造并传播病毒,数千万用户成肉鸡

2013-8-17 08:14
4915
迅雷被曝制造并传播病毒,数千万用户成肉鸡
_http://www.ithome.com/html/it/51524.htm
IT之家(www.ithome.com):迅雷被曝制造并传播病毒,数千万用户成肉鸡

近日有许多用户发现电脑操作系统内部有可疑程序正在运行,而根据可疑文件的数据签名提示,这一程序正是来自用户的装机必备客户端软件——迅雷。

据不完全统计,截止目前该病毒已通过迅雷客户端扩散近两个月,已有超过2800万用户中招,并且依然每天有几十万在扩散运行。

自6月下旬已有用户不断反馈电脑存在异常,发现一个位于C:\Windows\System32目录下,名为“INPEnhSvc.exe”带有迅雷数字签名的文件,经专业技术人士分析INPEnhSvc.exe的7个版本,被证实内置后门,并且使用类似云指令的技术来强制后台干扰和修改用户电脑,感染量已超过数千万电脑。随后,这一异常被迅雷持续进行至今。

迅雷制造并传毒是否属实?360、金山等杀毒软件公司将此程序已认定为典型病毒,并已掌握确凿证据。相关技术人员从用户机器上将此文件取回,经过逆向分析,发现该病毒INPEnhSvc.exe的主要功能:

1、独立于迅雷的自启动后门程序,未经用户允许植入Windows的系统目录,开机自启动。

2、根据云端配置文件的指令,在用户电脑上修改IE浏览器首页,在IE收藏夹中添加网址。

3、病毒配置多种apk,会后台下载安装adb(Android手机驱动),当用户手机连接至电脑上,会在用户手机上静默安装若干种互联网软件。

4、后门会监测若干种系统管理工具和软件调试分析工具,一旦发现,后门会停止危险动作,以达到隐藏目的。

而这一切都是在用户毫不知情的环境下全后台进行的操作,并且用杀毒软件也查杀不了。可以说,迅雷可以通过该病毒在数亿装有迅雷客户端软件的用户电脑及手机上为所欲为。

此前有传闻表示,迅雷制造并传毒的背后是利益驱使,高层方面则对此行为给予了默许。

报料人称,目前已有人向公安部门进行了举报,公安部门回复称正在调查取证,调查进程不便对外透露。

一位法律界人士表示,根据中国《刑法》第二百八十六条,违反国家规定,对计算机信息系统功能进行删除、修改、增加、干扰,造成计算机信息系统不能正常运行,后果严重的,处五年以下有期徒刑或者拘役;后果特别严重的,处五年以上有期徒刑。

如调查属实,迅雷网络的掌舵人邹胜龙或将面临刑事犯罪,而迅雷的“上市梦”也将破灭。

截至稿件发布,迅雷公司市场部对此消息并未进行回应。







[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

上传的附件:
收藏
免费 0
支持
分享
最新回复 (24)
雪    币: 480
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
哈哈哈哈哈哈哈哈哈
2013-8-17 08:38
0
雪    币: 90
活跃值: (82)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
3
我感觉好多国产软件都不干净。前段时间我装WPS,居然有1个驱动卸不掉~还每次开机都自启。
2013-8-17 08:44
0
雪    币: 602
活跃值: (45)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
前段时间我怎么说来,凡是可以随便与外界交换数据的软件都是要注意的,如果你特别在意电脑安全
2013-8-17 08:56
0
雪    币: 45
活跃值: (55)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
5
竟然还有IDA图文。。
2013-8-17 08:58
0
雪    币: 341
活跃值: (85)
能力值: ( LV5,RANK:70 )
在线值:
发帖
回帖
粉丝
6
和这么多杀软狼狈为奸?
2013-8-17 09:08
0
雪    币: 1895
活跃值: (1622)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
7
话说,我电脑貌似没发现这文件。
2013-8-17 09:15
0
雪    币: 278
活跃值: (709)
能力值: ( LV15,RANK:520 )
在线值:
发帖
回帖
粉丝
8
迅雷早就该死了,好久没用了.
2013-8-17 09:24
0
雪    币: 27
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
迅雷出局了 下一个会是谁呢
2013-8-17 09:44
0
雪    币: 1844
活跃值: (35)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
10
现在国产软件没几个干净的,金山,360 只要你安装他们其中一个应用,尼玛的就不断推广自家的产品,烦。。。

不收费就是这个死样了
2013-8-17 09:55
0
雪    币: 303
活跃值: (30)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
有点凶残。
2013-8-17 10:01
0
雪    币: 478
活跃值: (50)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
杀毒软件无法查杀,为什么
2013-8-17 10:54
0
雪    币: 1423
活跃值: (702)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
不用杀软的飘过~~没有发现文中所说可疑文件,大家呢?坐等高手分析
2013-8-17 10:59
0
雪    币: 57
活跃值: (28)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
不是迅雷看看的问题吗?
2013-8-17 11:01
0
雪    币: 1024
活跃值: (240)
能力值: ( LV12,RANK:310 )
在线值:
发帖
回帖
粉丝
15
StatServer=kkyouxi.stat.kankan.com
2013-8-17 11:02
0
雪    币: 292
活跃值: (153)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
16


腾讯的这个模块  才叫T,M 的恶心 , 占网络就算了, 关键是会使电脑变卡。

还有搜狗输入法的模块!!!! 每次自动升级,代码写的极烂,启动就卡电脑。

\qqdownload\119\tencentdl.exe
命令行:"*:\program files\common files\tencent\qqdownload\119\tencentdl.exe" -Embedding
启动时间:2013/08/17 11:46:40
文件大小:845,176 字节
文件版本:1.0.119.1
出品公司:Tencent
文件描述:腾讯高速下载引擎
MD5值:29D88971E1AF8299ED42DF6988B86681
2013-8-17 11:56
0
雪    币: 239
活跃值: (190)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
17
一直传说 注重用户体验的马化疼,也许从来不用QQ,难道他没有发觉,QQ版本越新,越卡么?
用户体验越做越差
2013-8-17 12:34
0
雪    币: 62
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
因为有迅雷的数字签名
2013-8-17 13:15
0
雪    币: 400
活跃值: (748)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
19
笑~。。。
2013-8-17 13:18
0
雪    币: 80
活跃值: (109)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
20
WPS要驱动干嘛?没事找事
2013-8-17 13:27
0
雪    币: 244
活跃值: (63)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
21
杀软查不到?看来迅雷的大牛也是很多的
2013-8-17 13:29
0
雪    币: 18
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
22
难道迅雷就是用这个限制下载的网速的?
2013-8-17 13:31
0
雪    币: 427
活跃值: (51)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
23
国产这都怎么了?有意思吗?
2013-8-17 13:32
0
雪    币: 478
活跃值: (50)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
24
这样一搞   那迅雷的数字签名  是不是要报销了
2013-8-18 02:03
0
雪    币: 357
活跃值: (3378)
能力值: ( LV3,RANK:25 )
在线值:
发帖
回帖
粉丝
25
这年头谁的屁股都不干净
2013-8-18 02:28
0
游客
登录 | 注册 方可回帖
返回
//