作者jettchen (黑面爵士)
看板Free_box
标题[情报] 迅雷被曝制造并传播计算机病毒
时间Mon Aug 19 01:10:11 2013
原文转贴来源:
http://news.mydrivers.com/1/272/272889.htm
请各位网友留意:该消息若是OP,来信告知我会自删,也请网友帮忙求证一下是否为网路
谣言,谢谢!
==========================================================================
近日有许多用户发现电脑操作系统内部有可疑程序正在运行,而根据可疑文件的数据
签名提示,这一程序正是来自用户的装机必备客户端软件—迅雷。据不完全统计,截
止目前该病毒已通过迅雷客户端扩散近两个月,已有超过2800万用户中招,并且依然
每天有几十万在扩散运行。
自6月下旬已有用户不断反馈电脑存在异常,发现一个位於C:\Windows\System32目录
下,名为「INPEnhSvc.exe」带有迅雷数字签名的文件,经专业技术人士分析
INPEnhSvc.exe的7个版本,被证实内置後门,并且使用类似云指令的技术来强制後台
干扰和修改用户电脑,感染量已超过数千万电脑。随後,这一异常被迅雷持续进行至
今。
迅雷制造并传毒是否属实?360、金山等杀毒软件公司将此程序已认定为典型病毒,
并已掌握确凿证据。
相关技术人员从用户机器上将此文件取回,经过逆向分析,发现该病毒INPEnhSvc.exe
的主要功能:
1、独立於迅雷的自启动後门程序,未经用户允许植入Windows的系统目录,开机自启
动。
2、根据云端配置文件的指令,在用户电脑上修改IE浏览器首页,在IE收藏夹中添加网
址。
3、病毒配置多种apk,会後台下载安装adb(安卓手机驱动),当用户手机连接至电脑
上,会在用户手机上静默安装若干种互联网软件。
4、後门会监测若干种系统管理工具和软件调试分析工具,一旦发现,後门会停止危险
动作,以达到隐藏目的。
而这一切都是在用户毫不知情的环境下全後台进行的操作,并且用杀毒软件也查杀不了。
可以说,迅雷可以通过该病毒在数亿装有迅雷客户端软件的用户电脑及手机上为所欲为。
此前有传闻表示,迅雷制造并传毒的背後是利益驱使,高层方面则对此行为给予了默许。
报料人称,目前已有人向公安部门进行了举报,公安部门回复称正在调查取证,调查进
程不便对外透露。
一位法律界人士表示,根据中国《刑法》第二百八十六条, 违反国家规定,对计算机信
息系统功能进行删除、修改、增加、干扰,造成计算机信息系统不能正常运行,後果严
重的,处五年以下有期徒刑或者拘役;後果特别严重的,处五年以上有期徒刑。
如调查属实,迅雷网络的掌舵人邹胜龙或将面临刑事犯罪,而迅雷的「上市梦」也将破
灭。
截至稿件发布,迅雷公司市场部对此消息并未进行回应。
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 111.255.202.130
2F:→ stonemonkey:说各话,比较多人的说法是,不乱用加料的所谓"破解"版的 08/19 05:29
3F:→ stonemonkey:话一点事也没有 08/19 05:29
4F:→ lf2416126:还是看个人使用习惯 网页版迅雷离线 用不到主程式0.0 08/19 06:53
5F:推 andy199113:找不到INPEnhSvc.exe耶 08/19 10:26
6F:→ roudolf:比较认同该网页留言 360觉得乱安装东西还比较严重 08/19 12:37
7F:→ roudolf:不要过一阵子360自己出下载软体... 08/19 12:38
8F:推 Luos:mac版呢? 08/19 18:45