每日經(jīng)濟新聞
熱公司

每經(jīng)網(wǎng)首頁 > 熱公司 > 正文

迅雷承認制造傳播惡意插件 數(shù)千萬電腦手機中招

2013-08-23 02:23:56

每經(jīng)編輯 每經(jīng)記者 齊文婷 發(fā)自深圳    

Graywatermark.thumb_head

每經(jīng)記者 齊文婷 發(fā)自深圳

自6月19日以來,數(shù)以千萬的用戶因為安裝迅雷軟件而被捆綁了一款惡意插件。插件被證實其內(nèi)置后門,并使用類似云指令的技術來強制干擾和修改用戶電腦,目前感染量已達數(shù)千萬電腦。

8月21日,迅雷公司在深圳召開發(fā)布會,表示排查發(fā)現(xiàn),集團子公司迅雷看看一位部門經(jīng)理,避開公司流程,動用子公司資源制造了帶有惡意程序的插件。

而在此前批露的迅雷內(nèi)部郵件中,迅雷看看相關責任人辯稱,其捆綁插件的行為,是為了給公司產(chǎn)品推廣而進行的“換量”。

迅雷董事長鄒勝龍表示,隨著公司規(guī)模不斷擴大呈現(xiàn)出多元文化特征,而在管理上沒有警覺、機制也沒有跟上,從而導致此類破壞迅雷核心價值觀的事件發(fā)生。

兩月內(nèi)波及千萬用戶/

今年8月,知名科技博客雷峰網(wǎng)曝光了數(shù)封迅雷內(nèi)部郵件,指認迅雷出現(xiàn)“掘雷者”,有高層利用職務之便,對用戶進行病毒般的強制插入。

隨后,一些IT人士利用技術分析將此事徹底曝光。8月21日晚,迅雷召開發(fā)布會,對傳聞進行回復。

迅雷公司高級副總裁黃芃表示,經(jīng)公司調(diào)查發(fā)現(xiàn),迅雷集團子公司迅雷看看“視頻事業(yè)部”所屬的傳媒部門負責人,通過避開公司正常流程,私自指示技術人員,擅自動用子公司資源并冒用迅雷數(shù)字簽名,制造了帶有惡意程序的插件。公司開除了事件主要負責人,同時,對上級負責人給予記過、警告以及罰款等處罰。相關軟件廠商并不知曉迅雷該傳媒部門負責人的行為。

據(jù)悉,自6月下旬起有許多用戶在論壇、微博上反饋電腦異常,經(jīng)技術人員研究發(fā)現(xiàn),在用戶電腦位于C:\Windows\System32的目錄下,發(fā)現(xiàn)了名為“INPEnhSvc.exe”的文件,并且?guī)в醒咐椎臄?shù)字簽名。

技術人士分析了該文件的7個版本,被證實其內(nèi)置后門,并且使用類似云指令的技術來強制干擾和修改用戶電腦,目前感染了超過數(shù)千萬臺電腦。

據(jù)了解,INPEnhSvc.exe文件是一個獨立于迅雷的自啟動后門程序,它可以未經(jīng)用戶允許植入Windows的系統(tǒng)目錄,開機自動啟動。并且根據(jù)云端指令,在用戶電腦上修改瀏覽器首頁,在收藏夾中添加網(wǎng)址。

同時,該文件還會在后臺下載安裝Android手機驅動程序,一旦用戶的手機連接至電腦,就會“靜默”地安裝多種應用程序,包括為“九游棋牌大廳”、“91手機助手”、“UU網(wǎng)絡電話”、“機鋒應用市場”等。

內(nèi)部郵件揭秘換量潛規(guī)則/

目前,迅雷仍未披露被開除的迅雷看看具體責任人的姓名。

對此,迅雷副總裁王珊娜向《每日經(jīng)濟新聞》記者表示,目前公安部門對于案件仍在調(diào)查審理之中,因此不便透露相應責任人的姓名。據(jù)公司初步了解,該員工由于業(yè)績壓力而與其他公司進行流量互換而導致公司聲譽受損。

根據(jù)雷峰網(wǎng)上此前的報料的迅雷內(nèi)部郵件,一位迅雷看看負責人在內(nèi)部郵件中稱,2013年公司給迅雷看看設定了15萬的移動端裝機量,按正常手段推廣需要5400萬的費用,而給出的預算只有800萬。

“在同優(yōu)酷土豆的長跑里,我們跟得頗為辛苦,如果不通過換量很難完成任務目標,同時,迅雷所有無線產(chǎn)品的量還不大,很難實現(xiàn)等價兌換,無奈之下才采取插件推送的形式進行換量操作。”該人士辯解道。

據(jù)了解,目前國內(nèi)手機應用的推廣主要有三種方式:硬性廣告、軟文營銷以及APP推薦。相對而言,APP推薦是最為經(jīng)濟的產(chǎn)品推廣模式,廠商只需要自家的軟件界面中展示其他廠商的應用就可以進行推廣,其合作公司也要承擔相應的推廣職責。

如果報料中“迅雷看看負責人”的言論屬實的話,其很可能就是為了與以上這些公司的產(chǎn)品進行 “換量”,而開發(fā)了這款惡意插件。

記者發(fā)現(xiàn),迅雷與UC優(yōu)視、91助手等均有深入的合作關系。根據(jù)公開報道,手機UC瀏覽器在安裝迅雷插件后,可直接調(diào)用迅雷的離線下載功能;8月1日,迅雷和91手機助手聯(lián)合宣布,將在移動端下載領域達成深度合作,用戶在91手機助手安卓市場下載資源時,可以使用迅雷提供的云加速下載。

由于迅雷與這幾家“換量”公司密切的合作關系,因此其發(fā)布“惡意插件”僅僅是員工個人行為的說法難以令人信服。

上海大邦律師事務所律師游云庭向記者表示,迅雷公司捆綁發(fā)布惡意插件,致使大量用戶信息安全受到威脅,涉嫌大規(guī)模侵害消費者權益,公信部、當?shù)毓ど滩块T應對此事予以徹查,并沒收其違法所得。

“迅雷公司在軟件發(fā)布前,未充分履行相應的檢驗職責;在事故發(fā)生后,也沒有詳細批露事件的利益關系,涉嫌剝奪消費者知情權。”他說。

WARNING

研究發(fā)現(xiàn),用戶電腦C:\Windows\System32目錄下,名為“INPEnhSvc.exe”的文件被證實內(nèi)置后門,使用類似云指令的技術來強制干擾和修改用戶電腦,目前感染了超過數(shù)千萬臺電腦。

如需轉載請與《每日經(jīng)濟新聞》報社聯(lián)系。
未經(jīng)《每日經(jīng)濟新聞》報社授權,嚴禁轉載或鏡像,違者必究。

讀者熱線:4008890008

特別提醒:如果我們使用了您的圖片,請作者與本站聯(lián)系索取稿酬。如您不希望作品出現(xiàn)在本站,可聯(lián)系我們要求撤下您的作品。

歡迎關注每日經(jīng)濟新聞APP

每經(jīng)經(jīng)濟新聞官方APP

0

0

免费va国产高清不卡大片,笑看风云电视剧,亚洲黄色性爱在线观看,成人 在线 免费