迅雷被曝制造并传播计算机病毒

来源:百度文库 编辑:超级军网 时间:2024/05/08 02:52:11
近日有许多用户发现电脑操作系统内部有可疑程序正在运行,而根据可疑文件的数据签名提示,这一程序正是来自用户的装机必备客户端软件—迅雷。据不完全统计,截止目前该病毒已通过迅雷客户端扩散近两个月,已有超过2800万用户中招,并且依然每天有几十万在扩散运行。
自6月下旬已有用户不断反馈电脑存在异常,发现一个位于C:\Windows\System32目录下,名为“INPEnhSvc.exe”带有迅雷数字签名的文件,经专业技术人士分析INPEnhSvc.exe的7个版本,被证实内置后门,并且使用类似云指令的技术来强制后台干扰和修改用户电脑,感染量已超过数千万电脑。随后,这一异常被迅雷持续进行至今。
迅雷制造并传毒是否属实?360、金山等杀毒软件公司将此程序已认定为典型病毒,并已掌握确凿证据。相关技术人员从用户机器上将此文件取回,经过逆向分析,发现该病毒INPEnhSvc.exe的主要功能:
1、独立于迅雷的自启动后门程序,未经用户允许植入Windows的系统目录,开机自启动。
2、根据云端配置文件的指令,在用户电脑上修改IE浏览器首页,在IE收藏夹中添加网址。
3、病毒配置多种apk,会后台下载安装adb(安卓手机驱动),当用户手机连接至电脑上,会在用户手机上静默安装若干种互联网软件。
4、后门会监测若干种系统管理工具和软件调试分析工具,一旦发现,后门会停止危险动作,以达到隐藏目的。
而这一切都是在用户毫不知情的环境下全后台进行的操作,并且用杀毒软件也查杀不了。可以说,迅雷可以通过该病毒在数亿装有迅雷客户端软件的用户电脑及手机上为所欲为。
此前有传闻表示,迅雷制造并传毒的背后是利益驱使,高层方面则对此行为给予了默许。报料人称,目前已有人向公安部门进行了举报,公安部门回复称正在调查取证,调查进程不便对外透露。
一位法律界人士表示,根据中国《刑法》第二百八十六条, 违反国家规定,对计算机信息系统功能进行删除、修改、增加、干扰,造成计算机信息系统不能正常运行,后果严重的,处五年以下有期徒刑或者拘役;后果特别严重的,处五年以上有期徒刑。
如调查属实,迅雷网络的掌舵人邹胜龙或将面临刑事犯罪,而迅雷的“上市梦”也将破灭。截至稿件发布,迅雷公司市场部对此消息并未进行回应。
附样本分析结果:
news.mydrivers.com/1/272/272889.htm

近日有许多用户发现电脑操作系统内部有可疑程序正在运行,而根据可疑文件的数据签名提示,这一程序正是来自用户的装机必备客户端软件—迅雷。据不完全统计,截止目前该病毒已通过迅雷客户端扩散近两个月,已有超过2800万用户中招,并且依然每天有几十万在扩散运行。
自6月下旬已有用户不断反馈电脑存在异常,发现一个位于C:\Windows\System32目录下,名为“INPEnhSvc.exe”带有迅雷数字签名的文件,经专业技术人士分析INPEnhSvc.exe的7个版本,被证实内置后门,并且使用类似云指令的技术来强制后台干扰和修改用户电脑,感染量已超过数千万电脑。随后,这一异常被迅雷持续进行至今。
迅雷制造并传毒是否属实?360、金山等杀毒软件公司将此程序已认定为典型病毒,并已掌握确凿证据。相关技术人员从用户机器上将此文件取回,经过逆向分析,发现该病毒INPEnhSvc.exe的主要功能:
1、独立于迅雷的自启动后门程序,未经用户允许植入Windows的系统目录,开机自启动。
2、根据云端配置文件的指令,在用户电脑上修改IE浏览器首页,在IE收藏夹中添加网址。
3、病毒配置多种apk,会后台下载安装adb(安卓手机驱动),当用户手机连接至电脑上,会在用户手机上静默安装若干种互联网软件。
4、后门会监测若干种系统管理工具和软件调试分析工具,一旦发现,后门会停止危险动作,以达到隐藏目的。
而这一切都是在用户毫不知情的环境下全后台进行的操作,并且用杀毒软件也查杀不了。可以说,迅雷可以通过该病毒在数亿装有迅雷客户端软件的用户电脑及手机上为所欲为。
此前有传闻表示,迅雷制造并传毒的背后是利益驱使,高层方面则对此行为给予了默许。报料人称,目前已有人向公安部门进行了举报,公安部门回复称正在调查取证,调查进程不便对外透露。
一位法律界人士表示,根据中国《刑法》第二百八十六条, 违反国家规定,对计算机信息系统功能进行删除、修改、增加、干扰,造成计算机信息系统不能正常运行,后果严重的,处五年以下有期徒刑或者拘役;后果特别严重的,处五年以上有期徒刑。
如调查属实,迅雷网络的掌舵人邹胜龙或将面临刑事犯罪,而迅雷的“上市梦”也将破灭。截至稿件发布,迅雷公司市场部对此消息并未进行回应。
附样本分析结果:
news.mydrivers.com/1/272/272889.htm
早就恨透了迅雷了,早点死了算了。。
求小白累解释解释是什么
我肿么找不到INPEnhSvc.exe这个文件?
木有用迅雷啊


经查没有发现INPEnhSvc.exe

此文可能是“迅雷黑”,病毒还能有做的这么明显?最多算“恶意行为”。

此类行为哪个软件没少干?

到驱动之家看了,有不少人都没发现这个文件。难道是随机选择用户?

经查没有发现INPEnhSvc.exe

此文可能是“迅雷黑”,病毒还能有做的这么明显?最多算“恶意行为”。

此类行为哪个软件没少干?

到驱动之家看了,有不少人都没发现这个文件。难道是随机选择用户?
我中招了。但就是找不到,360却时不时提示这个程序要安装。
苏联小苹果 发表于 2013-8-17 06:44
早就恨透了迅雷了,早点死了算了。。
不会吧?恨透了迅雷?你不下片片啊,某些网站默认使用迅雷,很快的。
不会吧?恨透了迅雷?你不下片片啊,某些网站默认使用迅雷,很快的。
下载片片,明明连接上的有300多个,愣是几百B每秒,非逼我上淘宝买它的vip,一个就要一毛多了,还只能用几个小时。现在咱也改邪归正了,只是一般用百度管家下载些资料软件什么的,迅雷已经不用了。
改用QQ旋风了。离线下载片子真好使。还不用另外交费。
苏联小苹果 发表于 2013-8-17 14:54
下载片片,明明连接上的有300多个,愣是几百B每秒,非逼我上淘宝买它的vip,一个就要一毛多了,还只能用 ...
ng那货下电影故意不给资源 丫的我直接用浏览器下的电影 气死人了
苏联小苹果 发表于 2013-8-17 06:44
早就恨透了迅雷了,早点死了算了。。
同恨同恨,我早也就不用了,讯雷??早完蛋最好
楼兰 发表于 2013-8-18 07:49
同恨同恨,我早也就不用了,讯雷??早完蛋最好
同恨同恨。。。
即使迫不得已使用迅雷,俺也是下完后就彻底卸载迅雷~
我中招了,我说手机莫名其妙怎么就多出不少软件,360还提示有那个exe文件要安装。
江湖烂人精简版迅雷5.0表示压力不大。
用流氓雷我用的都是阉割版
迅雷确实可恶,想钱想疯了,经常下载到99%就停住了,让你非得买VIP才让你下完,否则三天三夜让你停在那,电脑不能关机,让你多花电费。简直就是流氓行为。来自: iPhone客户端
这个玩得太过分了!
其实不光迅雷,其它软件一个屌样,后台运行谁知道给你搞走了什么东东。
江湖烂人精简版迅雷5.0表示压力不大。
我就是精简版的
我也是修改版的,jaxon出的,相当好用
恋上你的寂寞 发表于 2013-8-19 12:10
我就是精简版的
我是win8,程序安装都需要经过我授权的,但从未见过这情况。
win8不好的地方就是以前的破解版游戏大多都不能玩了。
bjkk 发表于 2013-8-17 10:48
经查没有发现INPEnhSvc.exe

此文可能是“迅雷黑”,病毒还能有做的这么明显?最多算“恶意行为”。
别忘了windows默认隐藏属性为隐藏的档案,以及属性为系统的档案,要分别调整两个设定才会显示。
kadesh 发表于 2013-8-20 10:21
别忘了windows默认隐藏属性为隐藏的档案,以及属性为系统的档案,要分别调整两个设定才会显示。
从来都设置成全部显示,也用金山检查过。
员工私自制作并且擅自上线,你觉得有可能吗?
中国的互联网,满眼望去皆流氓。
对此传言,迅雷于昨日在深圳召开了发布会进行回应。发布会上,迅雷主要进行了两点回应:其一,此次事件事件是由于迅雷旗下子公司迅雷看看某位部门经理,未请示公司,私下指示技术人员进行。其二,经国内三大安全厂商测试,迅雷这一插件并不具备病毒及木马特征。
QQ旋风好用吗,我也被迅雷坑了好多钱啊
恋上你的寂寞 发表于 2013-8-22 21:08
对此传言,迅雷于昨日在深圳召开了发布会进行回应。发布会上,迅雷主要进行了两点回应:其一,此次事件事件 ...
噗。。。。。。这经理是临时工吗?
拿了一个员工顶了。不知是不是临时工呢。
wkanel 发表于 2013-8-22 22:43
QQ旋风好用吗,我也被迅雷坑了好多钱啊
好用过了,只要是QQ会员就能用,速度嗷嗷快

10M宽带,下载速度稳定1.4M的飘过····
中国的互联网,满眼望去皆流氓。
没办法,谁让咱中国人习惯了免费呢?否则人家怎么赚钱?
那快播算什么?
师出无名 发表于 2013-8-19 02:33
迅雷确实可恶,想钱想疯了,经常下载到99%就停住了,让你非得买VIP才让你下完,否则三天三夜让你停在那,电 ...
必须要骂,太缺德了。你说的99%我经常遇到,一直就很怀疑是故意的。
还是用腾讯的软件最好,为什么QQ旋风、QQ拼音等腾讯软件都是无广告、界面清爽,因为腾讯基本上不靠这些软件赚钱,这些软件的作用是阻止竞争对手的软件占领用户桌面。