熊蓋站 - 首頁

  Plurk Twitter    

» 您尚未 登入註冊 | 說明 | 娛樂中心 | 點歌 | 聊天留言 | 最新 | 精華 | 論壇 | 資訊 | 首頁 | 影音模式

以文本方式查看主題

-  熊蓋站 (http://localhost/phpwind//index.php)
--  軟體資訊 (http://localhost/phpwind//thread.php?fid=19&page=1)
--  【轉貼】201308 迅雷背後安裝病毒!電腦、手機同樣中招! (http://localhost/phpwind//read.php?fid=19&tid=40455)


--  作者:calvin
--  發佈時間:2013 08 22 5:11 PM

--  【轉貼】201308 迅雷背後安裝病毒!電腦、手機同樣中招!


大陸人的「品德」真的是................唉
目前只敢用心動大製作的迅雷~大家呢? (心動大真的也要小心了~免的被表到 )
2013年8月中旬的新聞
http://xunlei.799.com.tw/xunlei/1154.html
相信不少使用個人電腦的用戶,都會安裝名叫迅雷的軟件,迅雷的普及程度相當高,但近日就有消息指,有許多用戶發現電腦操作係統內部有可疑程序正在運行,這程序主要來自迅雷,原來是病毒程式,正以飛快的速度擴散中,已感染超過數千萬電腦,更會感染智能手機。
根據360、金山等等的殺毒軟件公司,確認一個位於C:\Windows\System32目錄中,一個名為“INPEnhSvc.exe”帶有迅雷數字簽名的檔案是一個典型病毒程式,分析後發現INPEnhSvc.exe有數個主要危險,分別是:
1.未經用戶允許安裝在Windows係統中,開機自動啟動。
  軟件隱藏性極高,即使用戶使用係統管理及檢測工具,病毒程式會自動暫停運行,讓檢測工具難以發現它的存在,加上所有動作都是在用戶毫不知情的情況下在背景進行的,各位要盡量小心,暫時避免安裝迅雷啊。
2.未經用戶允許在用戶電腦上修改IE瀏覽器首頁,在IE收藏夾中添加網址。
3.病毒內含多種apk(Android 安裝程式,當用戶將手機連接至電腦上,這些apk會在用戶手機上自動安裝多個程式。http://big5.xinhuanet.com/gate/b ... /22/c_132652879.htm
針對上周五迅雷軟件內置傳播病毒的傳聞,8月21日,迅雷在深圳召開發布會,進行了官方回復。
  官方人士表示,近期收到用戶反饋,在C:\Windows\System32 目錄下,發現一個名為 “INPEnhSvc.exe” 帶有迅雷數字簽名的文件,經技術人員逆向分析,發現該文件有病毒行為,注冊啟動後有3次服務器連接,其中一個域名與迅雷看看相關;另一個域名可下發配置文件。
  配置文件的功能是,在檢測到分析工具會自動退出,防止被發現;滿足某些條件(如打開Word),該程序會後臺下載安裝安卓手機驅動,並將一些 APK 自動安裝到連接至當前計算機的手機上,包括九遊棋牌大廳、91手機助手、360手機助手、UU網絡電話、機鋒應用市場等;此外,程序內還有”設置IE首頁、創建桌面快捷方式、添加IE收藏夾“等行為。
  上周五,一條關于迅雷客戶端制造並傳播病毒的消息在行業媒體間傳開,據稱,一項內置惡意程序已通過安裝量達數億的“迅雷客戶端”擴散近兩個月,已有超過2800萬用戶中招,而迅雷高層在利益驅使下對此行為給予了默許。
  據騰訊科技了解,其實早在8月初便有相關傳聞流出,蹊蹺之處在于,之前迅雷“涉毒”事件的主角卻是迅雷旗下另一款視頻應用“迅雷看看”,而且因此招致迅雷客戶端負責人的不滿,與迅雷看看高管引發激烈的內部爭論。
  迅雷官方人士稱,此次事件是由于迅雷旗下子公司迅雷看看某位部門經理,未請示公司,私下指示技術人員進行,已經影響了上千萬用戶,但是推廣合作方並不知道迅雷看看做出此種行為,
  迅雷目前已經做出清理,上報國家相關部門,並通知騰訊、360、金山處理該惡意軟件,並開除事件主要負責人,對上級負責人記過、罰款處罰。
  據騰訊了解,此迅雷看看負責人的動機在于,如果不通過換量很難完成業績任務目標,同時,迅雷所有無線產品的量都非常小,很難實現等價兌換,無奈之下才破例採取插件推送的形式進行換量操作。
  官方人士稱,此插件對上述合作夥伴引導的總共安裝量在2萬左右,
  奇虎360相關人士在發布會上表示,在收到迅雷官方說明之後,第一時間對插件進行了查殺清理;金山毒霸人員表示,該惡意軟件沒有傳播性,但具備惡意特徵,發現後進行查殺,並和迅雷聯係處理;騰訊電腦管家的人士則表示,在7月下旬通過用戶反饋發現了迅雷看看後臺推廣行為,和迅雷進行了聯合處理。


--  作者:vicente
--  發佈時間:2013 08 26 12:55 PM

--  


常用它下載
才安裝不久
但沒查到INPEnhSvc.exe
這個檔 謝謝告之


v 最新文章        熊蓋站為自由討論論壇,所有個人行為或言論不代表本站立場。文章內容如有涉及侵權請聯絡我們,將立即刪除相關文章資料        v 精華文章

               

奇摩搜尋
完全比對 模糊比對

線上收看: 景點即時影像 | 線上查詢: 火車時刻表最上方

    Powered by 熊蓋站  Code © 2005-2017 Plurk Twitter 
讀取秒數Time 0.009640 second(s),query:3 Gzip enabled
   現在時間是 2024-11-30 15:14