騰訊科技訊(范曉(xiao)東) 8月21日消息(xi),針對上周五(wu)迅雷(lei)軟件內(nei)置(zhi)傳播(bo)病(bing)毒的傳聞,今(jin)日,迅雷(lei)在深圳召開發布會,進行了官方回復。
迅(xun)雷(lei)官方人(ren)士稱,此次事(shi)件是由于迅(xun)雷(lei)旗下(xia)子公(gong)司(si)迅(xun)雷(lei)看(kan)(kan)看(kan)(kan)某位部門經(jing)理(li),未請(qing)示公(gong)司(si),私下(xia)指示技術人(ren)員進行(xing),已經(jing)影響了上千萬用(yong)戶,但是推廣合作方并(bing)不知(zhi)道迅(xun)雷(lei)看(kan)(kan)看(kan)(kan)做(zuo)出(chu)此種行(xing)為,迅(xun)雷(lei)目(mu)前已經(jing)做(zuo)出(chu)清理(li),上報國家相(xiang)關(guan)部門,并(bing)通知(zhi)騰訊、360、金(jin)山(shan)處(chu)理(li)該惡(e)意軟件,并(bing)開(kai)除事(shi)件主(zhu)要(yao)負責人(ren),對(dui)上級(ji)負責人(ren)記過、罰(fa)款處(chu)罰(fa)。
官方(fang)人士表示,近期收到用(yong)戶(hu)反饋,在(zai)C:\Windows\System32 目(mu)錄(lu)下,發(fa)(fa)現(xian)一個名為(wei) “INPEnhSvc.exe” 帶有迅(xun)雷數字簽名的文件,經技術人員逆向分析(xi),發(fa)(fa)現(xian)該文件有病毒行為(wei),注冊啟動后有3次服務器連接,其中(zhong)一個域名與(yu)迅(xun)雷看看相關;另一個域名可下發(fa)(fa)配(pei)置文件。
配置文件的功能(neng)是,在檢測(ce)到(dao)分(fen)析工具會自(zi)動(dong)退出,防止(zhi)被發現;滿足某些條件(如打開Word),該程(cheng)序會后(hou)臺(tai)下載安裝安卓手(shou)機驅動(dong),并將一(yi)些 APK 自(zi)動(dong)安裝到(dao)連接(jie)至當前計算機的手(shou)機上(shang),包括(kuo)九游棋牌(pai)大廳、91手(shou)機助(zhu)手(shou)、360手(shou)機助(zhu)手(shou)、UU網(wang)絡(luo)電話、機鋒應用(yong)市(shi)場等(deng)(deng);此外,程(cheng)序內(nei)還(huan)有(you)”設置IE首頁、創建(jian)桌面(mian)快捷(jie)方式(shi)、添加IE收藏夾“等(deng)(deng)行為。
上周五,一(yi)條關于迅雷(lei)(lei)客戶端(duan)制造并(bing)傳(chuan)播病(bing)毒的(de)消息在行(xing)業媒體間傳(chuan)開(kai),據稱,一(yi)項內(nei)置惡意程序已通過安裝量達(da)數(shu)億的(de)“迅雷(lei)(lei)客戶端(duan)”擴散近兩個月,已有超過2800萬(wan)用戶中招(zhao),而迅雷(lei)(lei)高層(ceng)在利益驅(qu)使下對此行(xing)為給(gei)予(yu)了默許。
據騰訊(xun)科技了解,其實早在8月(yue)初便有相(xiang)關傳聞流出,蹊蹺之(zhi)處在于,之(zhi)前(qian)迅(xun)雷(lei)(lei)“涉毒(du)”事件的(de)主角卻是迅(xun)雷(lei)(lei)旗下(xia)另(ling)一(yi)款視頻(pin)應用“迅(xun)雷(lei)(lei)看(kan)看(kan)”,而且因此招(zhao)致迅(xun)雷(lei)(lei)客(ke)戶端負(fu)責(ze)人的(de)不(bu)滿,與(yu)迅(xun)雷(lei)(lei)看(kan)看(kan)高管引發激烈的(de)內部爭(zheng)論。知情人士透(tou)露,迅(xun)雷(lei)(lei)看(kan)看(kan)負(fu)責(ze)人的(de)動機在于,如果不(bu)通(tong)過換量(liang)(liang)很(hen)(hen)難(nan)完成業(ye)績任務(wu)目標(biao),同(tong)時,迅(xun)雷(lei)(lei)所有無(wu)線產(chan)品的(de)量(liang)(liang)都非(fei)常(chang)小,很(hen)(hen)難(nan)實現等(deng)價(jia)兌換,無(wu)奈之(zhi)下(xia)才破(po)例采取插件推送的(de)形式進行換量(liang)(liang)操作。
迅(xun)(xun)雷公司董事長鄒勝龍表示,由(you)于公司規模擴大(da),管理上(shang)沒有警覺、機制也(ye)沒有跟上(shang),從而讓此類破壞迅(xun)(xun)雷核心價值(zhi)觀的事件發生了(le),迅(xun)(xun)雷必須吸取這個深刻的教(jiao)訓。
鄒勝龍(long)承諾,迅雷對流氓行(xing)為零容忍,不(bu)僅(jin)對此次事故(gu)給予相關責任人嚴肅處理,更(geng)要將(jiang)這一插件(jian)“一個也不(bu)能少(shao)”地清理干凈。
官方人士稱(cheng),此(ci)插(cha)件對上述合(he)作(zuo)伙(huo)伴(ban)引導的(de)總共安(an)裝量在2萬左右,
騰訊電腦管家、金山和360均派出技(ji)術(shu)代(dai)表參加了說明會,并現(xian)場進行了解讀。他(ta)們得出一(yi)個(ge)共(gong)同的(de)結論,其在(zai)未經用戶許可(ke)的(de)情況下連接服務器(qi)推(tui)廣第三方軟件,違反(fan)了關(guan)于保護用戶知情權和選擇(ze)權的(de)基(ji)本規定(ding),認為這(zhe)一(yi)插(cha)(cha)件存在(zai)近(jin)似流(liu)氓特征的(de)行為。但從安全廠(chang)商掌(zhang)握(wo)的(de)信息來分析(xi),該插(cha)(cha)件上(shang)并不具備一(yi)些(xie)病毒或者木馬(ma)常有的(de)特征。
騰訊電腦管家的人士則表示,在7月下旬通過用戶反饋發現了迅雷看看后臺推廣行為,和迅雷進行了聯合處理;奇(qi)虎360相關(guan)人士在發布會上表示(shi),在收到迅雷官方說明(ming)之后,第一時間對插件進(jin)行(xing)了(le)查(cha)殺清理;金(jin)山毒霸(ba)人員表示(shi),該(gai)惡意(yi)軟件沒有傳播性(xing),但具備惡意(yi)特征(zheng),發現后進(jin)行(xing)查(cha)殺,并和迅雷聯系處理。