迅雷承認制造傳播惡意插件 上千萬用戶或遭非法植入 |
【中國經營網綜合報道】最近,不少用戶反映國內知名的影視播放下載公司迅雷在產品中內置後門,自動或強迫用戶下載安裝一些應用,數千萬用戶電腦成為“肉雞”,迅雷靠此獲取大量推廣費用。 據每日經濟新聞的報道,自6月19日以來,數以千萬的用戶因為安裝迅雷軟件而被捆綁瞭一款惡意插件。插件被證實其內置後門,並使用類似雲指令的技術來強制幹擾和修改用戶電腦,目前感染量已達數千萬電腦。 8月21日晚,迅雷召開發佈會,對傳聞進行回復。迅雷公司高級副總裁黃芃表示,經公司調查發現,迅雷集團子公司迅雷看看“視頻事業部”所屬的傳媒部門負責人,通過避開公司正常流程,私自指示技術人員,擅自動用子公司資源並冒用迅雷數字簽名,制造瞭帶有惡意程序的插件。公司開除瞭事件主要負責人。相關軟件廠商並不知曉迅雷該傳媒部門負責人的行為。 據悉,自6月下旬起有許多用戶在論壇、微博上反饋電腦異常,經技術人員研究發現,在用戶電腦位於C:\Windows\System32的目錄下,發現瞭名為“INPEnhSvc.exe”的文件,並且帶有迅雷的數字簽名。 據瞭解,INPEnhSvc.exe文件是一個獨立於迅雷的自啟動後門程序,它可以未經用戶允許植入Windows的系統目錄,開機自動啟動。並且根據雲端指令,在用戶電腦上修改瀏覽器首頁,在收藏夾中添加網址。同時,該文件還會在後臺下載安裝Android手機驅動程序。 目前,迅雷仍未披露被開除的迅雷看看具體責任人的姓名。對此,迅雷副總裁王珊娜表示,據公司初步瞭解,該員工由於業績壓力而與其他公司進行流量互換而導致公司聲譽受損。 而迅雷與UC優視、91助手等均有深入的合作關系。由於迅雷與這幾傢“換量”公司密切的合作關系,因此其發佈“惡意插件”僅僅是員工個人行為的說法難以令人信服。 上海大邦律師事務所律師遊雲庭表示,迅雷公司捆綁發佈惡意插件,致使大量用戶信息安全受到威脅,涉嫌大規模侵害消費者權益,公信部、當地工商部門應對此事予以徹查,並沒收其違法所得。 【編輯:小生】 |
2014年5月7日星期三
迅雷承認制造傳播惡意插件 上千萬用戶或遭非法植入
订阅:
博文评论 (Atom)
没有评论:
发表评论