PCDVD數位科技討論區
PCDVD數位科技討論區   註冊 常見問題 標記討論區為已讀

回到   PCDVD數位科技討論區 > 其他群組 > 七嘴八舌異言堂
帳戶
密碼
 

  回應
 
主題工具
豆子
*停權中*
 
豆子的大頭照
 

加入日期: Sep 2010
您的住址: 山與海之間...
文章: 58
站內好像挺多站友使用迅雷的∼

http://news.mydrivers.com/1/272/272889.htm

迅雷被曝製造並傳播計算機病毒
DoNews 2013-08-16 20:50:39 625 人閱讀 編輯:雪花[爆料] 評論(11)點擊可以複製本篇文章的標題和鏈接

近日有許多用戶發現電腦操作系統內部有可疑程序正在運行,而根據可疑文件的數據簽名提示,這一程序正是來自用戶的裝機必備客戶端軟件—迅雷。據不完全統計,截止目前該病毒已通過迅雷客戶端擴散近兩個月,已有超過2800萬用戶中招,並且依然每天有幾十萬在擴散運行。

自6月下旬已有用戶不斷反饋電腦存在異常,發現一個位於C:\Windows\System32目錄下,名為「INPEnhSvc.exe」帶有迅雷數字簽名的文件,經專業技術人士分析INPEnhSvc.exe的7個版本,被證實內置後門,並且使用類似雲指令的技術來強制後台干擾和修改用戶電腦,感染量已超過數千萬電腦。隨後,這一異常被迅雷持續進行至今。

迅雷製造並傳毒是否屬實?360、金山等殺毒軟件公司將此程序已認定為典型病毒,並已掌握確鑿證據。相關技術人員從用戶機器上將此文件取回,經過逆向分析,發現該病毒INPEnhSvc.exe的主要功能:

1、獨立於迅雷的自啟動後門程序,未經用戶允許植入Windows的系統目錄,開機自啟動。

2、根據雲端配置文件的指令,在用戶電腦上修改IE瀏覽器首頁,在IE收藏夾中添加網址。

3、病毒配置多種apk,會後台下載安裝adb(安卓手機驅動),當用戶手機連接至電腦上,會在用戶手機上靜默安裝若干種互聯網軟件。

4、後門會監測若干種系統管理工具和軟件調試分析工具,一旦發現,後門會停止危險動作,以達到隱藏目的。

而這一切都是在用戶毫不知情的環境下全後台進行的操作,並且用殺毒軟件也查殺不了。可以說,迅雷可以通過該病毒在數億裝有迅雷客戶端軟件的用戶電腦及手機上為所欲為。

此前有傳聞表示,迅雷製造並傳毒的背後是利益驅使,高層方面則對此行為給予了默許。報料人稱,目前已有人向公安部門進行了舉報,公安部門回復稱正在調查取證,調查進程不便對外透露。

一位法律界人士表示,根據中國《刑法》第二百八十六條, 違反國家規定,對計算機信息系統功能進行刪除、修改、增加、干擾,造成計算機信息系統不能正常運行,後果嚴重的,處五年以下有期徒刑或者拘役;後果特別嚴重的,處五年以上有期徒刑。

如調查屬實,迅雷網絡的掌舵人鄒勝龍或將面臨刑事犯罪,而迅雷的「上市夢」也將破滅。截至稿件發佈,迅雷公司市場部對此消息並未進行回應。
******************************
不知道是真是假,如果真 那這樣中國第一下載軟體不知道會怎樣
     
      
舊 2013-08-16, 09:10 PM #1
回應時引用此文章
豆子離線中  
csid
Regular Member
 

加入日期: Feb 2005
文章: 51
本來想PO這篇的,沒想到有人先貼了。

現在是不確定這個木馬是數位簽名遭盜用還是真的迅雷自己寫的,
我個人是傾向於後者,當然迅雷一定不會承認。

之前就說過,吸血這種行為都做得出來,安插木馬也不什麼意外的事情,
遊戲外掛不也是如此?賣外掛養肥再盜帳號。
現在只要看看官方安裝檔會不會安裝或是另外下載這個組件就一目瞭然了。

假設真是迅雷搞出來的,其他對岸免空公司大概正在蒐集證據落井下石弄死迅雷。
如果迅雷為了避風頭相關服務(例如快傳),大概又要搞到一堆分享者出走了。

還是老話一句,有資源能抓快抓,硬碟資料損毀要有抓不回來的心理準備。
 

此文章於 2013-08-16 09:35 PM 被 csid 編輯.
舊 2013-08-16, 09:31 PM #2
回應時引用此文章
csid離線中  
小書僮
*停權中*
 

加入日期: Jul 2012
文章: 6
大家愛裝迅雷
說穿了還不是很多好東西都在大陸
舊 2013-08-16, 09:33 PM #3
回應時引用此文章
小書僮離線中  
shiori531
Junior Member
 
shiori531的大頭照
 

加入日期: Aug 2003
文章: 887
O NO= =||||

為什麼要這麼沒品~~~
舊 2013-08-16, 09:39 PM #4
回應時引用此文章
shiori531離線中  
u3350829
Master Member
 

加入日期: Jun 2002
文章: 2,332
Red face

數位簽章要盜用可能性太低太低...能握有可以簽章的key怎麼說也是迅雷公司內部
的人,不然數位簽章這麼容易破解盜用那去搞網路交易的簽章賺錢就好不用做這種
小咖的XD~

反正敢用這類吸血P2P軟體或者說那些奇怪的東西的就要有被人搞的覺悟;;;
__________________
Es muss sein!
舊 2013-08-16, 09:44 PM #5
回應時引用此文章
u3350829離線中  
帥鐵人
*停權中*
 
帥鐵人的大頭照
 

加入日期: Apr 2013
文章: 289
我不愛用迅雷,但是有些資源就是要迅雷才能用,而且迅雷要付費速度才會快,不然資源期效一過就抓不太到了
舊 2013-08-16, 09:46 PM #6
回應時引用此文章
帥鐵人離線中  
whlee75
Senior Member
 

加入日期: Jun 2001
文章: 1,174
對岸的軟體沒後門才奇怪吧
舊 2013-08-16, 09:50 PM #7
回應時引用此文章
whlee75離線中  
joe2001
Senior Member
 

加入日期: Dec 2001
您的住址: 原始林裡
文章: 1,146
長期忍住不用。

果然沒有白費。
舊 2013-08-16, 10:52 PM #8
回應時引用此文章
joe2001離線中  
CRESTA
Regular Member
 

加入日期: Feb 2002
文章: 76
之前左岸的騰訊QQ聊天軟件內部的「安全模塊」都直接拉後門叩關來掃瞄使用者硬碟中的檔案了,對廣大擁護粉絲群們來說,迅雷木馬這丁點小小軟體瑕疵又何足掛齒?

對中國人來講,倒如不說
當所有人都中同樣的木馬之後,那毒自然就不是毒了,甚至可能成為業界標準在TCP/UDP埠列表當中註冊的一份子也說不定。

此文章於 2013-08-16 11:08 PM 被 CRESTA 編輯.
舊 2013-08-16, 10:59 PM #9
回應時引用此文章
CRESTA離線中  
pob1168
Regular Member
 

加入日期: Feb 2003
文章: 60
1.使用綠色版本
2.放在ramdisk
3.下載到ramdisk
4.不要放著過夜
5.下載完畢,Format ramdisk
舊 2013-08-16, 11:03 PM #10
回應時引用此文章
pob1168離線中  


    回應


POPIN
主題工具

發表文章規則
不可以發起新主題
不可以回應主題
不可以上傳附加檔案
不可以編輯您的文章

vB 代碼打開
[IMG]代碼打開
HTML代碼關閉



所有的時間均為GMT +8。 現在的時間是03:25 AM.


vBulletin Version 3.0.1
powered_by_vbulletin 2025。