新闻热线:0537-3161789

通讯员QQ群:242839438

大众报业集团主办    新闻热线:0537-3161789   新闻邮箱:jndzwww@163.com   QQ:948367398

当前位置:首页 > 文体·综合

迅雷“病毒事件”回顾:超过2800万用户中招

2013-08-23 09:56 作者:范晓东 田园 来源:中国台湾网
今年8月初以来,一条关于迅雷客户端制造并传播病毒的传闻在业内流传。更有匿名信息源以邮件形式向媒体爆料称,一项内置恶意程序已通过安装量达数亿的“迅雷客户端”扩散近两个月,已有超过2800万用户中招。
原标题:还原迅雷“病毒事件”始末

还原迅雷“病毒事件”始末

腾讯科技 范晓东 田园 8月22日报道

 

    迅雷遭遇到创办以来最大的一次形象危机。

    今年8月初以来,一条关于迅雷客户端制造并传播病毒的传闻在业内流传。更有匿名信息源以邮件形式向媒体爆料称,一项内置恶意程序已通过安装量达数亿的“迅雷客户端”扩散近两个月,已有超过2800万用户中招。

    昨日晚间,迅雷在深圳召开发布会,对上述传闻进行了官方回复。迅雷公司高级副总裁黄芃表示,公司在收到用户反馈后组织排查,结果发现,是集团子公司迅雷看看一位部门经理,避开公司正常流程,私下指示技术人员,擅自动用子公司资源并冒用迅雷数字签名,制造了带有恶意程序的插件。公司已经对此事件进行了处理:立即开除事件主要负责人,同时,对上级负责人给予记过、警告以及罚款等处罚。

    迅雷的官方信息透露,7月27日,迅雷公司接到一位网民的反馈:发现一个位于C:\Windows\System32目录下,名为“INPEnhSvc.exe”,带有迅雷数字签名的文件有问题,公司技术人员迅速从用户机器上将此文件取回,经逆向分析,发现该文件有流氓行为:其在满足某些条件时,会在用户不知情的情况下,该程序会后台下载并自动安装APK到连接至当前计算机的手机上,这些APK为“九游棋牌大厅”、“91手机助手”、“360手机助手”、“UU网络电话”、“机锋应用市场”带来流量。

    迅雷官方表示,该插件自6月19日上线,至发现时止,影响了上千万的用户。

    而据腾讯科技此前获得的迅雷内部邮件显示,上述迅雷技术人员在获知上述事宜后迅速向迅雷各大高管以及迅雷看看高管群发邮件进行了通报,并表示,排除文件通过迅雷7客户端部署的可能性,但由于带有迅雷数字签名,会导致用户迁怒于迅雷7,将迅雷7卸载。

    事实上,腾讯电脑管家,金山、360等杀毒软件也都已检测到上述恶意程序。

    腾讯电脑管家、金山和360均派出技术代表参加了说明会,并现场进行了解读。他们得出一个共同的结论,其在未经用户许可的情况下连接服务器推广第三方软件,违反了关于保护用户知情权和选择权的基本规定,认为这一插件存在近似流氓特征的行为。但从安全厂商掌握的信息来分析,该插件上并不具备一些病毒或者木马常有的特征。

    腾讯电脑管家技术人员透露,在7月下旬通过用户反馈发现了迅雷的后台推广行为,并通知迅雷公司进行联合处理。

    奇虎360在最近发给腾讯科技的官方回复中称,迅雷看看生成的“INPEnhSvc.exe”曾经有过未经提示用户静默推广的行为。360对迅雷看看该文件的静默推广行为进行了拦截,并通知迅雷公司进行修正。近期检测情况来看,该静默推广行为已经停止。黄芃昨日在接受采访时表示,迅雷公司发现了病毒程序的存在后,内部相关邮件群对此事展开了严肃的讨论。

    迅雷官方并没有对讨论的具体内容进行披露,不过,腾讯科技获取的相关邮件内容显示,一名迅雷客户端高管首先做出回应,认为有人在利用职务之便进行商业犯罪,要求彻查此事,而迅雷看看某高管回复称,推送九游棋牌大厅、91手机助手、360手机助手、UU网络电话、机锋应用市场的事情,是经过公司领导审批用于置换对应平台广告位置,来推广无线上的迅雷看看APK。

    黄芃在昨日的发布会上承认,这是迅雷看看一位部门负责人擅自动用子公司资源制造了这一带有流氓行为特征的插件。

    黄芃表示,整个事件就是该负责人先对迅雷“耍流氓”,然后再对用户“耍流氓”的行为。

    迅雷官方的这些信息与腾讯科技获得的未经官方确认的迅雷内部邮件内容基本吻合。

    迅雷客户端一位高管在内部邮件中称,置换推广的策略本身没有问题,但是执行手段属于病毒行为,和公司推行用户体验至上的原则是背道而驰的。

    那么迅雷看看相关负责人铤而走险的原因在哪?迅雷昨日的官方回复已经否定了其谋取私利的可能。而知情人士向腾讯科技分析认为,背后深层次的原因,是迅雷下载客户端和迅雷看看在线视频代表着两种截然不同的商业模式和发展方向,在获取公司发展资源支持上长期以来已积压了诸多矛盾。

    一名迅雷看看的负责人在内部邮件中称,迅雷看看2013年设定的移动安装量每日新增目标数量达15万,按计算一年所需正常推广费用高达5400万,而公司给的预算只有800万用于无线推广,目前还都用在了和品牌硬件厂商合作预装上面。

    “在优酷土豆既定好赛道的长跑里,我们跟得颇为辛苦,如果不通过换量很难完成任务目标,同时,迅雷所有无线产品的量还不大,很难实现等价兑换,无奈之下才破例采取插件推送的形式进行换量操作。”该人士在内部邮件中辩解到。

    面对内部邮件透露出的信息,迅雷公司董事长兼CEO邹胜龙在向网友表示道歉的同时坦陈,随着公司规模的不断扩大,迅雷在管理上没有警觉、机制也没有跟上,从而让这次破坏迅雷核心价值观的事件发生了。

    邹胜龙强调,迅雷对此次事故给予相关责任人严肃处理,更要将这一插件“一个也不能少”地清理干净。

    截至发稿时,迅雷官方仍未披露被开除的迅雷看看具体责任人的姓名。

 

初审编辑:王振   责任编辑:苑仁峰

手机快拍二维码 用手机阅读分享此新闻
大众网版权与免责声明
1、大众网所有内容的版权均属于作者或页面内声明的版权人。未经大众网的书面许可,任何其他个人或组织均不得以任何形式将大众网的各项资源转载、复制、编 辑或发布使用于其他任何场合;不得把其中任何形式的资讯散发给其他方,不可把这些信息在其他的服务器或文档中作镜像复制或保存;不得修改或再使用大众网的 任何资源。若有意转载本站信息资料,必需取得大众网书面授权。
2、已经本网授权使用作品的,应在授权范围内使用,并注明“来源:大众网”。违反上述声明者,本网将追究其相关法律责任。
3、凡本网注明“来源:XXX(非大众网)”的作品,均转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。本网转载其 他媒体之稿件,意在为公众提供免费服务。如稿件版权单位或个人不想在本网发布,可与本网联系,本网视情况可立即将其撤除。
4、如因作品内容、版权和其它问题需要同本网联系的,请30日内进行。