Fw: [爆卦] 迅雷被爆製造並傳播計算機病毒

看板P2PSoftWare作者 (Newclicker)時間10年前 (2013/08/19 15:01), 編輯推噓8(8018)
留言26則, 15人參與, 最新討論串1/1
※ [本文轉錄自 Gossiping 看板 #1I4GB8U5 ] 作者: jettchen (黑面爵士) 看板: Gossiping 標題: [爆卦] 迅雷被曝製造並傳播計算機病毒 時間: Mon Aug 19 01:22:14 2013 http://news.mydrivers.com/1/272/272889.htm 近日有許多用戶發現電腦操作系統內部有可疑程序正在運行,而根據可疑文件的數據 簽名提示,這一程序正是來自用戶的裝機必備客戶端軟件—迅雷。 據不完全統計,截止目前該病毒已通過迅雷客戶端擴散近兩個月,已有超過2800萬用 戶中招,並且依然每天有幾十萬在擴散運行。 自6月下旬已有用戶不斷反饋電腦存在異常,發現一個位於C:\Windows\System32目錄 下,名為「INPEnhSvc.exe」帶有迅雷數字簽名的文件,經專業技術人士分析 INPEnhSvc.exe的7個版本,被證實內置後門,並且使用類似雲指令的技術來強制後台 干擾和修改用戶電腦,感染量已超過數千萬電腦。隨後,這一異常被迅雷持續進行至 今。 迅雷製造並傳毒是否屬實?360、金山等殺毒軟件公司將此程序已認定為典型病毒,並 已掌握確鑿證據。相關技術人員從用戶機器上將此文件取回,經過逆向分析,發現該 病毒INPEnhSvc.exe的主要功能: 1、獨立於迅雷的自啟動後門程序,未經用戶允許植入Windows的系統目錄,開機自啟 動。 2、根據雲端配置文件的指令,在用戶電腦上修改IE瀏覽器首頁,在IE收藏夾中添加網 址。 3、病毒配置多種apk,會後台下載安裝adb(安卓手機驅動),當用戶手機連接至電腦 上,會在用戶手機上靜默安裝若干種互聯網軟件。 4、後門會監測若干種系統管理工具和軟件調試分析工具,一旦發現,後門會停止危險 動作,以達到隱藏目的。 而這一切都是在用戶毫不知情的環境下全後台進行的操作,並且用殺毒軟件也查殺不了 。 可以說,迅雷可以通過該病毒在數億裝有迅雷客戶端軟件的用戶電腦及手機上為所欲為 。 此前有傳聞表示,迅雷製造並傳毒的背後是利益驅使,高層方面則對此行為給予了默許 。 報料人稱,目前已有人向公安部門進行了舉報,公安部門回復稱正在調查取證,調查進 程不便對外透露。 一位法律界人士表示,根據中國《刑法》第二百八十六條, 違反國家規定,對計算機 信息系統功能進行刪除、修改、增加、干擾,造成計算機信息系統不能正常運行,後果 嚴重的,處五年以下有期徒刑或者拘役;後果特別嚴重的,處五年以上有期徒刑。 如調查屬實,迅雷網絡的掌舵人鄒勝龍或將面臨刑事犯罪,而迅雷的「上市夢」也將破 滅。截至稿件發佈,迅雷公司市場部對此消息並未進行回應。 -- 如果op我自刪 =_=||| ...... -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 111.255.202.130

08/19 01:22, , 1F
迅雷本來就不能用...
08/19 01:22, 1F

08/19 01:23, , 2F
不及掩耳
08/19 01:23, 2F

08/19 01:23, , 3F
幸好我都用
08/19 01:23, 3F

08/19 01:23, , 4F
還好我用免安裝版
08/19 01:23, 4F

08/19 01:23, , 5F
百度也是 能不用則不用 之前安裝百度瀏覽器 無法刪除呢
08/19 01:23, 5F

08/19 01:23, , 6F
上次不是才爆360黑匣子事件,我同事們大家立馬卸載360瀏覽器
08/19 01:23, 6F

08/19 01:23, , 7F
不意外
08/19 01:23, 7F

08/19 01:24, , 8F
還好我從來不用,迅雷的名聲從以前就很糟
08/19 01:24, 8F

08/19 01:24, , 9F
上次360被百度搞, 在一線城市的經濟日報買很多頭版
08/19 01:24, 9F

08/19 01:25, , 10F
流氓軟體真的很討厭
08/19 01:25, 10F

08/19 01:25, , 11F
上次是因為360也要做搜尋引擎才被搞.不知迅雷這次是想啥?
08/19 01:25, 11F

08/19 01:25, , 12F
白癡才用訊雷
08/19 01:25, 12F

08/19 01:25, , 13F
女生都用迅雷看日劇韓劇
08/19 01:25, 13F

08/19 01:25, , 14F
沒用過迅雷
08/19 01:25, 14F

08/19 01:25, , 15F
還好我都用FOXY
08/19 01:25, 15F

08/19 01:25, , 16F
恩 我是白痴
08/19 01:25, 16F

08/19 01:25, , 17F
一堆簡體字的東西 就請注意
08/19 01:25, 17F

08/19 01:25, , 18F
迅雷有毒用金山殺毒 以毒攻毒 全身是毒
08/19 01:25, 18F

08/19 01:26, , 19F
幾年前就有人說過迅雷是病毒了吧
08/19 01:26, 19F

08/19 01:26, , 20F
不意外 大陸一堆流氓軟體 想爽用流氓功能就先等著被綁架
08/19 01:26, 20F

08/19 01:26, , 21F
北七 國中生和女生才用迅雷
08/19 01:26, 21F

08/19 01:26, , 22F
迅雷流氓 ? 有聊聊流氓 ?
08/19 01:26, 22F

08/19 01:26, , 23F
還好我都用宏爺
08/19 01:26, 23F

08/19 01:27, , 24F
上次首頁被綁架,從此不再使用
08/19 01:27, 24F

08/19 01:27, , 25F
在迅阿 一堆人倒戈 以為迅雷漂白哩 再去用啊
08/19 01:27, 25F

08/19 01:27, , 26F
比較擔心沒有迅雷斷頭檔都下不了了
08/19 01:27, 26F

08/19 01:28, , 27F
喔 趕快再多抓幾片麻倉憂無碼片壓壓精
08/19 01:28, 27F

08/19 01:28, , 28F
難怪網路上近年一堆自拍流出
08/19 01:28, 28F

08/19 01:29, , 29F
還好我用BT
08/19 01:29, 29F

08/19 01:29, , 30F
用迅雷的男生也滿多的 不用牽拖女生
08/19 01:29, 30F

08/19 01:29, , 31F
最流氓的是360防毒 自己出一個3721網路實名綁架首頁軟體
08/19 01:29, 31F

08/19 01:31, , 32F
爽哥~ 一堆人花錢買病毒 還上網分享用的多往多爽 幹媽水腦
08/19 01:31, 32F

08/19 01:31, , 33F
對岸的東西真的能免則免,比毒的
08/19 01:31, 33F

08/19 01:31, , 34F
我是覺得有點杞人憂天 迅雷要花多少資源才能從用戶電腦
08/19 01:31, 34F

08/19 01:32, , 35F
也不是說對岸的不能用 但迅雷已經被懷疑太多次了
08/19 01:32, 35F

08/19 01:32, , 36F
抓到有價值的資料?
08/19 01:32, 36F

08/19 01:35, , 37F
簡體軟體和簡體網頁請用Mac
08/19 01:35, 37F

08/19 01:35, , 38F
訊雷真是多事之秋
08/19 01:35, 38F

08/19 01:35, , 39F
已經有人在官方blog上問了 等著看它們禮拜一回復吧
08/19 01:35, 39F
還有 58 則推文
08/19 06:49, , 98F
不意外
08/19 06:49, 98F

08/19 07:45, , 99F
迅雷有人敢用喔
08/19 07:45, 99F

08/19 08:38, , 100F
迅雷離線是抓a片神器
08/19 08:38, 100F

08/19 08:54, , 101F
現在哪東西沒毒了... 迅雷離線好用
08/19 08:54, 101F

08/19 09:25, , 102F
迅雷好用阿 它只會在vm裡
08/19 09:25, 102F

08/19 10:19, , 103F
我電腦裡沒這檔案 怎掃不掃出啥 有人能舉中毒案例嗎
08/19 10:19, 103F

08/19 10:20, , 104F
一堆腦殘,KMP一堆人用,結果被駭怎沒人靠杯韓狗軟體
08/19 10:20, 104F

08/19 10:21, , 105F
重點是好的觀念跟方法,國外軟體就沒毒嗎,笑死人了
08/19 10:21, 105F

08/19 10:48, , 106F
這年頭,叫迅雷的都沒好事(542...)
08/19 10:48, 106F

08/19 11:15, , 107F
迅雷超好用..繼續用
08/19 11:15, 107F

08/19 13:05, , 108F
繼續用+1
08/19 13:05, 108F

08/19 13:11, , 109F
我記得載李宗瑞32G一定要用迅雷
08/19 13:11, 109F

08/19 14:46, , 110F
白癡才用
08/19 14:46, 110F
※ 發信站: 批踢踢實業坊(ptt.cc) ※ 轉錄者: newclicker (114.36.20.224), 時間: 08/19/2013 15:01:45

08/19 15:26, , 111F
用的兩年多好好的...
08/19 15:26, 111F

08/19 18:12, , 112F
我查沒有喔....我猜這應該是裝官方安裝版才有的吧!
08/19 18:12, 112F

08/19 18:13, , 113F
但會用迅雷的只有白癡才會裝官方版的吧!
08/19 18:13, 113F

08/19 18:13, , 114F
好用的破解版都一大堆XD
08/19 18:13, 114F

08/19 20:19, , 115F
樓上邏輯很奇怪 非官方反而比較危險吧
08/19 20:19, 115F

08/19 23:11, , 116F
我就是官方包白金,一樣沒有 用破解就乖一點
08/19 23:11, 116F

08/19 23:30, , 117F
官方白金+1 剛查了system32沒看到@@
08/19 23:30, 117F

08/19 23:30, , 118F
官方白金+1 非官方的反而才危險...
08/19 23:30, 118F

08/20 03:16, , 119F
用了官方兩年多....剛找了一下也木有
08/20 03:16, 119F

08/20 09:54, , 120F
我是白痴
08/20 09:54, 120F

08/20 10:49, , 121F
我的白金一直都用官方版,沒事
08/20 10:49, 121F

08/20 10:55, , 122F
這類病毒幾乎所有大陸主要軟體都有
08/20 10:55, 122F

08/20 10:55, , 123F
根本不是問題 這次迅雷會被爆 大概是公司間的互鬥
08/20 10:55, 123F

08/20 10:55, , 124F
導致的
08/20 10:55, 124F

08/20 11:15, , 125F
搞一個破解版的裡面藏病毒在推廣出去,就可以搞迅雷
08/20 11:15, 125F

08/20 17:04, , 126F
就只是有人要表迅雷而已吧…
08/20 17:04, 126F

08/20 21:11, , 127F
我很懷疑這數位簽章是有效的還無效的..
08/20 21:11, 127F

08/20 21:11, , 128F
你幹壞事也不會留下姓名電話住址吧...
08/20 21:11, 128F

08/20 21:20, , 129F
找到載點了 數位簽章有效..丟md5上vt報毒 看來迅雷還
08/20 21:20, 129F

08/20 21:21, , 130F
是得裝在sandboxie內
08/20 21:21, 130F

08/20 21:22, , 131F
pan.baidu.com/share/link?shareid=3306314895&uk=28
08/20 21:22, 131F

08/20 21:22, , 132F
69731694 樣本檔
08/20 21:22, 132F

08/20 21:23, , 133F
INPEnhSvc.exe vt:8/46 http://goo.gl/UUipv7
08/20 21:23, 133F

08/20 21:25, , 134F
INPEnhUD.exe vt:15/46 http://goo.gl/j5o9jd
08/20 21:25, 134F

08/25 08:21, , 135F
尊享版1.1.9.218 SAFE http://imgur.com/egRlXAP
08/25 08:21, 135F

08/26 11:41, , 136F
網頁版應該就不會有問題了吧
08/26 11:41, 136F
文章代碼(AID): #1I4SBQWM (P2PSoftWare)