新聞發(fā)布
管理系統(tǒng)(圖為用戶發(fā)帖質(zhì)疑)
近日有許多用戶發(fā)現(xiàn)電腦操作系統(tǒng)內(nèi)部有可疑程序正在運行,而根據(jù)可疑文件的數(shù)據(jù)簽名提示,這一程序正是來自用戶的裝機必備客戶端軟件——迅雷。
據(jù)不完全統(tǒng)計,截止目前該病毒已通過迅雷客戶端擴散近兩個月,已有超過2800萬用戶中招,并且依然每天有幾十萬在擴散運行。
自6月下旬已有用戶不斷反饋電腦存在異常,發(fā)現(xiàn)一個位于C:/Windows/System32目錄下,名為“INPEnhSvc.exe”帶有迅雷數(shù)字簽名的文件,經(jīng)專業(yè)技術(shù)人士分析INPEnhSvc.exe的7個版本,被證實內(nèi)置后門,并且使用類似云指令的技術(shù)來強制后臺干擾和修改用戶電腦,感染量已超過數(shù)千萬電腦。隨后,這一異常被迅雷持續(xù)進行至今。
迅雷制造并傳毒是否屬實?360、金山等殺毒軟件公司將此程序已認定為典型病毒,并已掌握確鑿證據(jù)。相關(guān)技術(shù)人員從用戶機器上將此文件取回,經(jīng)過逆向分析,發(fā)現(xiàn)該病毒INPEnhSvc.exe的主要功能:
1、獨立于迅雷的自啟動后門程序,未經(jīng)用戶允許植入Windows的系統(tǒng)目錄,開機自啟動。
2、根據(jù)云端配置文件的指令,在用戶電腦上修改IE瀏覽器首頁,在IE收藏夾中添加網(wǎng)址。
3、病毒配置多種apk,會后臺下載安裝adb(安卓手機驅(qū)動),當(dāng)用戶手機連接至電腦上,會在用戶手機上靜默安裝若干種互聯(lián)網(wǎng)軟件。
4、后門會監(jiān)測若干種系統(tǒng)管理工具和軟件調(diào)試分析工具,一旦發(fā)現(xiàn),后門會停止危險動作,以達到隱藏目的。
而這一切都是在用戶毫不知情的環(huán)境下全后臺進行的操作,并且用殺毒軟件也查殺不了??梢哉f,迅雷可以通過該病毒在數(shù)億裝有迅雷客戶端軟件的用戶電腦及手機上為所欲為。
此前有傳聞表示,迅雷制造并傳毒的背后是利益驅(qū)使,高層方面則對此行為給予了默許。
報料人稱,目前已有人向公安部門進行了舉報,公安部門回復(fù)稱正在調(diào)查取證,調(diào)查進程不便對外透露。
一位法律界人士表示,根據(jù)中國《刑法》第二百八十六條, 違反國家規(guī)定,對計算機信息系統(tǒng)功能進行刪除、修改、增加、干擾,造成計算機信息系統(tǒng)不能正常運行,后果嚴(yán)重的,處五年以下有期徒刑或者拘役;后果特別嚴(yán)重的,處五年以上有期徒刑。
如調(diào)查屬實,迅雷網(wǎng)絡(luò)的掌舵人鄒勝龍或?qū)⒚媾R刑事犯罪,而迅雷的“上市夢”也將破滅。
截至稿件發(fā)布,迅雷公司市場部對此消息并未進行回應(yīng)。(完)
附樣本分析結(jié)果: