【新闻】 大家小心啦!迅雷被曝制造并传播计算机病毒~~
emule吧
全部回复
仅看楼主
level 11
asp502010
楼主
1楼防抽
2013年08月16日 14点08分
1
level 11
asp502010
楼主
(图为用户发帖质疑)
2013年08月16日 14点08分
2
level 11
asp502010
楼主
DoNews 8月16日消息 近日有许多用户发现电脑操作系统内部有可疑程序正在运行,而根据可疑文件的数据签名提示,这一程序正是来自用户的装机必备客户端软件——迅雷。
据不完全统计,截止目前该病毒已通过迅雷客户端扩散近两个月,已有超过2800万用户中招,并且依然每天有几十万在扩散运行。
自6月下旬已有用户不断反馈电脑存在异常,发现一个位于C:\Windows\System32目录下,名为“INPEnhSvc.exe”带有迅雷数字签名的文件,经专业技术人士分析INPEnhSvc.exe的7个版本,被证实内置后门,并且使用类似云指令的技术来强制后台干扰和修改用户电脑,感染量已超过数千万电脑。随后,这一异常被迅雷持续进行至今。
迅雷制造并传毒是否属实?360、金山等杀毒软件公司将此程序已认定为典型病毒,并已掌握确凿证据。相关技术人员从用户机器上将此文件取回,经过逆向分析,发现该病毒INPEnhSvc.exe的主要功能:
1、独立于迅雷的自启动后门程序,未经用户允许植入Windows的系统目录,开机自启动。
2、根据云端配置文件的指令,在用户电脑上修改IE浏览器首页,在IE收藏夹中添加网址。
3、病毒配置多种apk,会后台下载安装adb(安卓手机驱动),当用户手机连接至电脑上,会在用户手机上静默安装若干种互联网软件。
4、后门会监测若干种系统管理工具和软件调试分析工具,一旦发现,后门会停止危险动作,以达到隐藏目的。
而这一切都是在用户毫不知情的环境下全后台进行的操作,并且用杀毒软件也查杀不了。可以说,迅雷可以通过该病毒在数亿装有迅雷客户端软件的用户电脑及手机上为所欲为。
此前有传闻表示,迅雷制造并传毒的背后是利益驱使,高层方面则对此行为给予了默许。
报料人称,目前已有人向公安部门进行了举报,公安部门回复称正在调查取证,调查进程不便对外透露。一位法律界人士表示,根据中国《刑法》第二百八十六条, 违反国家规定,对计算机信息系统功能进行删除、修改、增加、干扰,造成计算机信息系统不能正常运行,后果严重的,处五年以下有期徒刑或者拘役;后果特别严重的,处五年以上有期徒刑。
如调查属实,迅雷网络的掌舵人邹胜龙或将面临刑事犯罪,而迅雷的“上市梦”也将破灭。截至稿件发布,迅雷公司市场部对此消息并未进行回应。(完)
2013年08月16日 14点08分
3
level 11
asp502010
楼主
附样本分析结果:
2013年08月16日 14点08分
4
level 11
asp502010
楼主
迅雷的上市道路是个悲剧~~
2013年08月16日 14点08分
5
level 11
雾涟蔆
流氓软件还想上市?
2013年08月16日 14点08分
6
level 5
夹心饼干柯晓宇
我去看看…
2013年08月16日 15点08分
7
level 13
476210180
我是迅雷5.8→_→
2013年08月16日 20点08分
9
level 13
kkpkme
我完全不知道vc干了什么.
2013年08月16日 23点08分
10
level 13
kkpkme
7月份的新闻 话说迅雷这个新闻不一定是表面这样 但是有流氓行为是很有可能的
2013年08月16日 23点08分
11
asp502010
猎云网原帖已被修改成《迅雷看看称付费占比近10% 今年有望至5000万元 》
2013年08月17日 00点08分
level 11
饭1票12
2013年08月16日 23点08分
12
level 12
cooledonkey
并不奇怪
2013年08月17日 01点08分
13
做梦都想吃糖
亲爱的吧主,看到你冒泡不容易呀
2013年08月17日 05点08分
level 5
PhineasandFerb
不用迅雷1年多了
2013年08月18日 02点08分
15
level 12
竹口尤口
2013年08月18日 03点08分
16
level 3
潇洒走一回🍺💤
迅雷可恶 不开会员就是个杯具。
2013年08月18日 09点08分
17
level 13
476210180
Windows 7, 迅雷5.8.14.706, system32目录下未发现
2013年08月18日 13点08分
18
level 1
xyzdsa00
通过查找该文件,并未找到,虚惊一场
2013年08月19日 02点08分
19
kkpkme
很早以前迅雷就有偷偷扫描硬盘并上传的功能了,这个文件并不是必须存在的
2013年08月19日 07点08分
1