據(jù)悉,該惡意軟件沒有傳播性,但具備惡意特征,迅雷方面發(fā)現(xiàn)后已對其進行了查殺。
日前,迅雷董事長鄒勝龍向千萬用戶致歉,試圖力挽迅雷自創(chuàng)辦以來遭遇到的最大的一次形象危機。
據(jù)了解,事起六月底,有用戶曝出“迅雷軟件內(nèi)置插件篡改用戶電腦”,隨后,迅雷插件被證實其內(nèi)置后門,并使用類似云指令的技術(shù)來強制干擾和修改用戶電腦,截至8月下旬已經(jīng)近千萬臺用戶“中招”。
千萬用戶受“流氓軟件”影響
自今年7月底以來,業(yè)內(nèi)盛傳迅雷客戶端制造并傳播病毒,更有用戶曝出,一項內(nèi)置“流氓軟件”迅雷客戶端已經(jīng)安裝至千萬臺PC以及手機用戶中。
8月21日,迅雷方面在深圳緊急召開發(fā)布會,首次對上述傳聞作出官方回應(yīng),承認(rèn)迅雷客戶端被安插了“流氓軟件”,迅雷公司高級副總裁黃芃表示,迅雷在收到用戶反饋后組織排查,結(jié)果發(fā)現(xiàn),集團子公司有人避開公司正常流程,私下指示技術(shù)人員,擅自動用子公司資源并冒用迅雷數(shù)字簽名,制造了帶有惡意程序的插件
迅雷方面指出,公司已經(jīng)對此事件進行了處理:立即開除事件主要負(fù)責(zé)人,同時,對上級負(fù)責(zé)人給予記過、警告及罰款等處罰。
據(jù)信息時報記者從迅雷的官方獲取的公開資料顯示,7月,有網(wǎng)友發(fā)現(xiàn)一個名為“INPEnhSvc.exe”且?guī)в醒咐讛?shù)字簽名的文件,經(jīng)專業(yè)技術(shù)人士分析,INPEnhSvc.exe的7個版本被證實內(nèi)置后門,并使用類似云指令的技術(shù)來強制后臺干擾和修改用戶電腦,從而為“九游棋牌大廳”、“91手機助手”、“360手機助手”等帶來流量。迅雷官方表示,該插件自6月19日上線,至發(fā)現(xiàn)時止,影響了上千萬的用戶。
針對公司捆綁插件的行為,迅雷董事長鄒勝龍表示,這是公司規(guī)模在不斷擴大時管理機制滯后所致,今后“迅雷絕不容忍流氓行為”。
該惡意程序已被檢測并制止
在發(fā)布會上,包括騰訊電腦管家,金山、360等安全廠商稱已檢測到上述惡意程序,并聲稱該款插件不具備病毒以及木馬特性,不會對用戶的計算機造成任何影響,用戶可放心使用。
一位與會的騰訊電腦管家技術(shù)代表向信息時報記者解讀稱,迅雷在未經(jīng)用戶許可的情況下連接服務(wù)器推廣第三方軟件,違反了關(guān)于保護用戶知情權(quán)和選擇權(quán)的基本規(guī)定,形容這一插件為近似流氓的行為。但從安全廠商掌握的信息來分析,該插件上并不具備一些病毒或者木馬常有的特征。比如:沒有傳染性,沒有捆綁、攜帶病毒,同時也沒有發(fā)現(xiàn)盜號、侵犯用戶隱私、騙取用戶財產(chǎn)的行為,也沒有發(fā)現(xiàn)破壞用戶計算機的操作系統(tǒng)的行為,不符合病毒或者木馬的特征。
但業(yè)界人士指出,迅雷公司捆綁發(fā)布惡意插件,致使大量用戶信息安全受到威脅,已經(jīng)涉嫌大規(guī)模侵害消費者權(quán)益。