迅雷承认经理恶意制造插件使得用户中招

  自6月19日以来,数以千万的用户因为安装迅雷软件而被捆绑了一款恶意插件。插件被证实其内置后门,并使用类似云指令的技术来强制干扰和修改用户电脑,目前感染量已达数千万电脑。

  8月21日,迅雷公司在深圳召开发布会,表示排查发现,集团子公司迅雷看看一位部门经理,避开公司流程,动用子公司资源制造了带有恶意程序的插件。

  而在此前批露的迅雷内部邮件中,迅雷看看相关责任人辩称,其捆绑插件的行为,是为了给公司产品推广而进行的“换量”。

  迅雷董事长邹胜龙表示,随着公司规模不断扩大呈现出多元文化特征,而在管理上没有警觉、机制也没有跟上,从而导致此类破坏迅雷核心价值观的事件发生。

  两月内波及千万用户

  今年8月,知名科技博客雷峰网曝光了数封迅雷内部邮件,指认迅雷出现“掘雷者”,有高层利用职务之便,对用户进行病毒般的强制插入。

  随后,一些IT人士利用技术分析将此事彻底曝光。8月21日晚,迅雷召开发布会,对传闻进行回复。

  迅雷公司高级副总裁黄芃表示,经公司调查发现,迅雷集团子公司迅雷看看“视频事业部”所属的传媒部门负责人,通过避开公司正常流程,私自指示技术人员,擅自动用子公司资源并冒用迅雷数字签名,制造了带有恶意程序的插件。公司开除了事件主要负责人,同时,对上级负责人给予记过、警告以及罚款等处罚。相关软件厂商并不知晓迅雷该传媒部门负责人的行为。

  据悉,自6月下旬起有许多用户在论坛、微博上反馈电脑异常,经技术人员研究发现,在用户电脑位于C:\Windows\System32的目录下,发现了名为“INPEnhSvc.exe”的文件,并且带有迅雷的数字签名。

  技术人士分析了该文件的7个版本,被证实其内置后门,并且使用类似云指令的技术来强制干扰和修改用户电脑,目前感染了超过数千万台电脑。

  据了解,INPEnhSvc.exe文件是一个独立于迅雷的自启动后门程序,它可以未经用户允许植入Windows的系统目录,开机自动启动。并且根据云端指令,在用户电脑上修改浏览器首页,在收藏夹中添加网址。

  同时,该文件还会在后台下载安装Android手机驱动程序,一旦用户的手机连接至电脑,就会“静默”地安装多种应用程序,包括为“九游棋牌大厅”、“91手机助手”、“UU网络电话”、“机锋应用市场”等。

  内部邮件揭秘换量潜规则

  目前,迅雷仍未披露被开除的迅雷看看具体责任人的姓名。

  对此,迅雷副总裁王珊娜向《每日经济新闻》记者表示,目前公安部门对于案件仍在调查审理之中,因此不便透露相应责任人的姓名。据公司初步了解,该员工由于业绩压力而与其他公司进行流量互换而导致公司声誉受损。

  根据雷峰网上此前的报料的迅雷内部邮件,一位迅雷看看负责人在内部邮件中称,2013年公司给迅雷看看设定了15万的移动端装机量,按正常手段推广需要5400万的费用,而给出的预算只有800万。

  “在同优酷土豆的长跑里,我们跟得颇为辛苦,如果不通过换量很难完成任务目标,同时,迅雷所有无线产品的量还不大,很难实现等价兑换,无奈之下才采取插件推送的形式进行换量操作。”该人士辩解道。

  据了解,目前国内手机应用的推广主要有三种方式:硬性广告、软文营销以及APP推荐。相对而言,APP推荐是最为经济的产品推广模式,厂商只需要自家的软件界面中展示其他厂商的应用就可以进行推广,其合作公司也要承担相应的推广职责。

  如果报料中“迅雷看看负责人”的言论属实的话,其很可能就是为了与以上这些公司的产品进行 “换量”,而开发了这款恶意插件。

  记者发现,迅雷与UC优视、91助手等均有深入的合作关系。根据公开报道,手机UC浏览器在安装迅雷插件后,可直接调用迅雷的离线下载功能;8月1日,迅雷和91手机助手联合宣布,将在移动端下载领域达成深度合作,用户在91手机助手安卓市场下载资源时,可以使用迅雷提供的云加速下载。

  由于迅雷与这几家“换量”公司密切的合作关系,因此其发布“恶意插件”仅仅是员工个人行为的说法难以令人信服。

  上海大邦律师事务所律师游云庭向记者表示,迅雷公司捆绑发布恶意插件,致使大量用户信息安全受到威胁,涉嫌大规模侵害消费者权益,公信部、当地工商部门应对此事予以彻查,并没收其违法所得。

  “迅雷公司在软件发布前,未充分履行相应的检验职责;在事故发生后,也没有详细批露事件的利益关系,涉嫌剥夺消费者知情权。”他说。

  WARNING

  研究发现,用户电脑C:\Windows\System32目录下,名为“INPEnhSvc.exe”的文件被证实内置后门,使用类似云指令的技术来强制干扰和修改用户电脑,目前感染了超过数千万台电脑。

时间: 2024-10-03 23:47:22

迅雷承认经理恶意制造插件使得用户中招的相关文章

伪装来自扫描仪的恶意邮件诱骗用户中招

近日,sophos警告警惕伪装来自HP扫描仪复印机的邮件,诱骗用户打开恶意链接,感染木马.在商务工作环境下, 往往是拿纸质件去扫描.复印, 然后扫描仪或复印机 就会自动往工作邮箱发送带附件的邮件,附件就是 刚刚复印完或扫描完的电子件.而攻击者正是利用这个使用习惯,伪造来自这些设备给用户发邮件,过往也发现过附件为恶意的PDF文件.而近日,sophos监测到,有恶意邮件伪造来自HP设备,给用户发送邮件,内容是提示扫描完毕给用户发送 电子版的扫描件.诱骗用户点击恶意链接地址,访问一个俄罗斯的网页.目前

Google Play商店的“系统更新”隐藏间谍软件,数百万用户中招

Google Play商店的"系统更新"隐藏间谍软件,数百万用户中招\ 近日,根据外媒 threat post报道,一款被用户认为可以提供软件升级服务的Android应用程序中暗藏名为"SMSVova"的恶意程序,可以偷偷追踪用户的地理位置. "SMSVova"恶意程序隐藏在一款虚假的"软件更新"应用程序中,并通过短信从攻击方接收指令,以执行诸如为"SMSVova"间谍软件设置和更改密码以及检索位置数据等功

逾10万手机用户中招“彩信骷髅”

近日,一款名为"彩信骷髅"(又名"手机骷髅"."章子怡彩信病毒")的手机病毒在国内智能手机用户之间大肆传播.据网秦全球手机安全中心不完全统计,目前被感染用户已超过10万,按平均每位中毒用户被动发送200条带毒彩信来计算,此病毒已经影响到数以千万计的手机用户. 中毒手机会不断自动联网,向外发送彩信,诱使接收到的用户点击恶意链接,同时还会向一些随机号码发送短信.据统计,平均每位中毒用户向外发送彩信数量为200条左右,极大消耗用户的资费和流量.该病毒还

微软警告:恶意浏览器插件可劫持Facebook账户

微软警告说,近期发现部分恶意的 浏览器插件能够劫持用户的Facebook个人信息,特别是针对那些位于巴西的用户.到目前为止,只有Chrome和Firefox成为了恶意插件的目标.一旦安装了恶意插件,他们会尝试升级自身, 然后从攻击者的Facebook主页中提取一个包含命令列表的配置文件("Like" a page,Share,Post,Join a group,Invite friend to a group,Chat to Friends,Comment on a post"

Mozilla将针对恶意Java插件进行屏蔽

Mozilla已经针对Firefox设置了一个恶意Java插件屏蔽黑名单.据安全博客Brian Krebs介绍,上周甲骨文公司发布了一个修复Java插件漏洞的更新, 但是Mozilla开发人员发现,这个更新没有删除旧版本的代码,使得系统仍然留 下了漏洞代码,从而使得遗留代码成为 新的漏洞.对此,Mozilla不得不将屏蔽黑名单进行了修改,对这一恶意Java插件进行屏蔽.而来自Mozilla的开发人员和管理员的论坛Bugzilla上的信息表明,Mozilla目前还没有对这一漏洞发表任何消息.产生新

手机恶意程序已导致用户感染近亿次

360互联网安全中心昨天发布年度权威手机安全报告<2013年中国手机安全状况报告>.报告显示,2013年全年,Android平台新增恶意程序样本67.1万个,较2012年增长4.4倍.用户感染恶意程序9747万人次,其中资费消耗.恶意扣费.隐私窃取和诱骗欺诈类恶意程序的感染量最高.用户手机感染恶意程序后面临直接经济损失的可能性达到了近七成. 在过去的一年,第三方应用市场成恶意程序传播主要途径.在对国内37个应用市场(不含360手机助手)的安全性检测中发现:恶意程序的平均占比为4.0%,最高为2

用金山卫士清理恶意电脑插件的方法

  我们在下载安装一些软件的时候,常常会不经意间也下载了一些电脑插件,有一些插件对我们的电脑有益就暂且不说了,但是有一些电脑插件会主动去篡改电脑主页,甚至有网友因为恶意的电脑插件,出现桌面上有恶意快捷键删除不掉的情况.那么,怎么清除恶意的电脑插件呢?下面,小编就跟大家分享一下使用金山卫士清理恶意电脑插件的方法吧! 1.首先在电脑中安装金山卫士,还没有安装的朋友可以百度搜素金山卫士下载安装. 2.打开金山卫士软件,然后进入"百宝箱"; 3.进入百宝箱后,您可以找到插件清理功能,不过我们只

360称百度凤巢部署偷拍插件收集用户信息

360称http://www.aliyun.com/zixun/aggregation/37756.html">百度凤巢部署偷拍插件收集用户信息 TechWeb配图 [TechWeb报道]1月28日消息,上周末360指责百度推广后台禁用360浏览器一事继续发酵.360今日召开媒体发布会,称百度凤巢正在大规模部署"偷拍插件",收集用户信息,并针对360浏览器进行不兼容提示. 360安全浏览器产品总监陶伟华表示,百度对其插件注册名称为Baidu.Medusa(美杜莎),该插

恶意强行合体遭用户抵制,360安全卫士9.5紧急&quot;自宫&quot;

"要想成功,必先自宫",就在前两天还高调调侃高德地图商业模式的周鸿祎,终于做了一次"自宫"示范--因为恶意强行捆绑遭用户强烈抵制,9月2日晚,360在http://www.aliyun.com/zixun/aggregation/17567.html">官方论坛发布通知其"合体版"360安全卫士9.5Beta版紧急回滚,而此举距其上线尚不足2天. 8月31日,360公司正式对外发布了360安全卫士9.5beta版,最大"