看板 P2PSoftWare 關於我們 聯絡資訊
※ [本文轉錄自 Gossiping 看板 #1I4GB8U5 ] 作者: jettchen (黑面爵士) 看板: Gossiping 標題: [爆卦] 迅雷被曝製造並傳播計算機病毒 時間: Mon Aug 19 01:22:14 2013 http://news.mydrivers.com/1/272/272889.htm 近日有許多用戶發現電腦操作系統內部有可疑程序正在運行,而根據可疑文件的數據 簽名提示,這一程序正是來自用戶的裝機必備客戶端軟件—迅雷。 據不完全統計,截止目前該病毒已通過迅雷客戶端擴散近兩個月,已有超過2800萬用 戶中招,並且依然每天有幾十萬在擴散運行。 自6月下旬已有用戶不斷反饋電腦存在異常,發現一個位於C:\Windows\System32目錄 下,名為「INPEnhSvc.exe」帶有迅雷數字簽名的文件,經專業技術人士分析 INPEnhSvc.exe的7個版本,被證實內置後門,並且使用類似雲指令的技術來強制後台 干擾和修改用戶電腦,感染量已超過數千萬電腦。隨後,這一異常被迅雷持續進行至 今。 迅雷製造並傳毒是否屬實?360、金山等殺毒軟件公司將此程序已認定為典型病毒,並 已掌握確鑿證據。相關技術人員從用戶機器上將此文件取回,經過逆向分析,發現該 病毒INPEnhSvc.exe的主要功能: 1、獨立於迅雷的自啟動後門程序,未經用戶允許植入Windows的系統目錄,開機自啟 動。 2、根據雲端配置文件的指令,在用戶電腦上修改IE瀏覽器首頁,在IE收藏夾中添加網 址。 3、病毒配置多種apk,會後台下載安裝adb(安卓手機驅動),當用戶手機連接至電腦 上,會在用戶手機上靜默安裝若干種互聯網軟件。 4、後門會監測若干種系統管理工具和軟件調試分析工具,一旦發現,後門會停止危險 動作,以達到隱藏目的。 而這一切都是在用戶毫不知情的環境下全後台進行的操作,並且用殺毒軟件也查殺不了 。 可以說,迅雷可以通過該病毒在數億裝有迅雷客戶端軟件的用戶電腦及手機上為所欲為 。 此前有傳聞表示,迅雷製造並傳毒的背後是利益驅使,高層方面則對此行為給予了默許 。 報料人稱,目前已有人向公安部門進行了舉報,公安部門回復稱正在調查取證,調查進 程不便對外透露。 一位法律界人士表示,根據中國《刑法》第二百八十六條, 違反國家規定,對計算機 信息系統功能進行刪除、修改、增加、干擾,造成計算機信息系統不能正常運行,後果 嚴重的,處五年以下有期徒刑或者拘役;後果特別嚴重的,處五年以上有期徒刑。 如調查屬實,迅雷網絡的掌舵人鄒勝龍或將面臨刑事犯罪,而迅雷的「上市夢」也將破 滅。截至稿件發佈,迅雷公司市場部對此消息並未進行回應。 -- 如果op我自刪 =_=||| ...... -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 111.255.202.130
ckgegg:迅雷本來就不能用... 08/19 01:22
zukin:不及掩耳 08/19 01:23
bbbruce:幸好我都用 08/19 01:23
maxxV3:還好我用免安裝版 08/19 01:23
drownfish:百度也是 能不用則不用 之前安裝百度瀏覽器 無法刪除呢 08/19 01:23
yanli2:上次不是才爆360黑匣子事件,我同事們大家立馬卸載360瀏覽器 08/19 01:23
koreawargod: 不意外 08/19 01:23
flydragon198:還好我從來不用,迅雷的名聲從以前就很糟 08/19 01:24
yanli2:上次360被百度搞, 在一線城市的經濟日報買很多頭版 08/19 01:24
egg781:流氓軟體真的很討厭 08/19 01:25
yanli2:上次是因為360也要做搜尋引擎才被搞.不知迅雷這次是想啥? 08/19 01:25
lirnitex:白癡才用訊雷 08/19 01:25
kavengany:女生都用迅雷看日劇韓劇 08/19 01:25
arrenwu:沒用過迅雷 08/19 01:25
GOD5566GOD:還好我都用FOXY 08/19 01:25
Ives20130:恩 我是白痴 08/19 01:25
roro1984:一堆簡體字的東西 就請注意 08/19 01:25
pakingko:迅雷有毒用金山殺毒 以毒攻毒 全身是毒 08/19 01:25
wonder007:幾年前就有人說過迅雷是病毒了吧 08/19 01:26
ooxxman:不意外 大陸一堆流氓軟體 想爽用流氓功能就先等著被綁架 08/19 01:26
gn01216674:北七 國中生和女生才用迅雷 08/19 01:26
XieXieDaDa:迅雷流氓 ? 有聊聊流氓 ? 08/19 01:26
jojoStar:還好我都用宏爺 08/19 01:26
dlnjoi:上次首頁被綁架,從此不再使用 08/19 01:27
ID556:在迅阿 一堆人倒戈 以為迅雷漂白哩 再去用啊 08/19 01:27
victoryuy:比較擔心沒有迅雷斷頭檔都下不了了 08/19 01:27
larp0:喔 趕快再多抓幾片麻倉憂無碼片壓壓精 08/19 01:28
poppipe:難怪網路上近年一堆自拍流出 08/19 01:28
inshadow:還好我用BT 08/19 01:29
arrenwu:用迅雷的男生也滿多的 不用牽拖女生 08/19 01:29
yanli2:最流氓的是360防毒 自己出一個3721網路實名綁架首頁軟體 08/19 01:29
VIGUTA:爽哥~ 一堆人花錢買病毒 還上網分享用的多往多爽 幹媽水腦 08/19 01:31
NANAer:對岸的東西真的能免則免,比毒的 08/19 01:31
victoryuy:我是覺得有點杞人憂天 迅雷要花多少資源才能從用戶電腦 08/19 01:31
arrenwu:也不是說對岸的不能用 但迅雷已經被懷疑太多次了 08/19 01:32
victoryuy:抓到有價值的資料? 08/19 01:32
usoko:簡體軟體和簡體網頁請用Mac 08/19 01:35
SHINJO575:訊雷真是多事之秋 08/19 01:35
cccooler:已經有人在官方blog上問了 等著看它們禮拜一回復吧 08/19 01:35
KerKerLaugh:XX迅雷7有時蠻好用的 08/19 01:35
cccooler:http://yangtai.xunlei.com/?p=7266 08/19 01:35
SHINJO575:542感覺快垮了 08/19 01:35
chevalierxd:我剛查沒有啊... 08/19 01:35
poweryeh:迅雷離線根本神物 08/19 01:37
XieXieDaDa:我查也沒有阿 跟聊聊比流氓 ? 迅雷還差得遠 08/19 01:37
zz7856132:幸好沒用了 08/19 01:37
spongebob716:還好我C潮沒那檔案 暫時先刪除 08/19 01:39
spongebob716: 槽.. 08/19 01:40
ofpurity:我都用迅雷+360 超爽的 08/19 01:40
flamer:一直都不敢用 = = 08/19 01:42
dick18:迅雷離線凌晨都7~8M/s在跑的 找冷門檔案好用 08/19 01:42
audiencelin:542XD 08/19 01:42
well0103:支那的東西我完全不想用,要嘛綁架首頁,要嘛一直廣告 08/19 01:44
well0103:轟炸 08/19 01:44
miabcd199:沒在關切 08/19 01:44
sky20501:想我想起 3721網路實名 08/19 01:46
rgo:韓劇sign,中國版真實上演! 08/19 01:47
Honor1984:垃圾支那人 不放毒就渾身不自在 網站毒 檔案毒 食物毒 08/19 01:47
Honor1984:支那人的人心更毒!! 08/19 01:48
blackwindy:難怪一些人總是被盜帳號 因為裝一堆426軟體 08/19 01:48
syura945:迅雷加速的做法實際上是mirror是一堆檔案吧 08/19 01:49
kkkiii99:迅雷離線好用到爆 免空都過期死光的時候的唯一救星 08/19 01:49
syura945:有些檔案迅雷加速就沒用了 08/19 01:49
blackwindy:只能說要用也用VM吧 安全點 東西另外拉出來 08/19 01:50
tn00706223:幸好我都沒用 08/19 01:51
mike7689:迅雷mac版應該沒事吧...? 08/19 01:51
iljapan61:大陸軟體不敢用= = 08/19 01:51
rgo:應該是韓劇“幽靈“劇情,我記錯部了! 08/19 01:51
blackwindy:都一樣吧 誰管是不是mac 基本上他權限都拿的到 08/19 01:52
zeumax:貪心想下載時還是會用==因為真的很好用 08/19 01:53
no321:還好迅雷老早就沒用了 08/19 01:54
id2007:大陸出產的手機,軟體會去用的人智商有問題 08/19 01:59
drmartens:我也重灌筆電後就不敢裝了........... 08/19 01:59
industrialld: 08/19 02:00
cloud72426:離線下載太強 有毒也要用 08/19 02:04
mike89125:哈姆彗星有毒嗎??? 08/19 02:08
chncheng:完全不意外,認識有人專用匪區軟體的電腦裡一堆毒 08/19 02:16
bitcch:我一定都裝在vm內 08/19 02:19
Cactusman:風行也會自動裝apk,大陸軟體太陰險。 08/19 02:41
youareabitch:我都用迅雷 但是我沒中這個 08/19 02:45
goshfju:迅雷超好用得 用了他就再也不用flashget了 08/19 03:08
wht810090:沒在用 08/19 03:21
lyuping:360超恐怖的耶, 有次只是要在中國註冊入口網站 08/19 03:31
lyuping:結果網站一直不斷的被360攻擊 08/19 03:32
cappin:會員還有半年到期欸 08/19 03:40
chx64:我他媽用了好幾年怎沒那麼多毛? 08/19 03:53
Allen0315: 樓上的只是你的資料被收集 而還沒對你下手而已 08/19 04:04
Allen0315: 話說對岸有個風行網感覺也是頗毒... 08/19 04:05
deficienter:謝謝迅雷給了我山口里子全套 08/19 04:07
jason112412:怒噓 媽的四個大陸室友每個都必裝迅雷+360 晚上網路 08/19 04:40
jason112412:根本整個被搞攤 垃圾人裝垃圾軟體不意外 08/19 04:40
leo1217000:風行超級髒 08/19 04:49
avgirl:中就中阿,頂多重灌,哪個方便的軟體沒有毒的? 08/19 04:56
colenken:如果安裝了,反安裝迅雷有用嗎?請問要怎麼殺乾淨? 08/19 05:08
momoisacow:web離線下載+idm 傻子才裝client 08/19 05:26
GHIBLI:就542阿 08/19 05:37
Mondesi2006:已經打算在重灌時裝迅雷來下載一些檔案 08/19 05:40
mdkn35:不意外 08/19 06:49
zooxalju:迅雷有人敢用喔 08/19 07:45
taipeiliu:迅雷離線是抓a片神器 08/19 08:38
walyun:現在哪東西沒毒了... 迅雷離線好用 08/19 08:54
attis:迅雷好用阿 它只會在vm裡 08/19 09:25
arctheload:我電腦裡沒這檔案 怎掃不掃出啥 有人能舉中毒案例嗎 08/19 10:19
id:一堆腦殘,KMP一堆人用,結果被駭怎沒人靠杯韓狗軟體 08/19 10:20
id:重點是好的觀念跟方法,國外軟體就沒毒嗎,笑死人了 08/19 10:21
jayclub:這年頭,叫迅雷的都沒好事(542...) 08/19 10:48
Jryudo:迅雷超好用..繼續用 08/19 11:15
splo181:繼續用+1 08/19 13:05
williams7442:我記得載李宗瑞32G一定要用迅雷 08/19 13:11
lucas01:白癡才用 08/19 14:46
※ 發信站: 批踢踢實業坊(ptt.cc) ※ 轉錄者: newclicker (114.36.20.224), 時間: 08/19/2013 15:01:45
IOU9527 :用的兩年多好好的... 08/19 15:26
roex0608 :我查沒有喔....我猜這應該是裝官方安裝版才有的吧! 08/19 18:12
roex0608 :但會用迅雷的只有白癡才會裝官方版的吧! 08/19 18:13
roex0608 :好用的破解版都一大堆XD 08/19 18:13
NetKing520 :樓上邏輯很奇怪 非官方反而比較危險吧 08/19 20:19
silverair :我就是官方包白金,一樣沒有 用破解就乖一點 08/19 23:11
eddie2570922:官方白金+1 剛查了system32沒看到@@ 08/19 23:30
gohome0083 :官方白金+1 非官方的反而才危險... 08/19 23:30
wyiwyi :用了官方兩年多....剛找了一下也木有 08/20 03:16
qooxxp :我是白痴 08/20 09:54
xunlei :我的白金一直都用官方版,沒事 08/20 10:49
kiddingsa :這類病毒幾乎所有大陸主要軟體都有 08/20 10:55
kiddingsa :根本不是問題 這次迅雷會被爆 大概是公司間的互鬥 08/20 10:55
kiddingsa :導致的 08/20 10:55
bakayalo :搞一個破解版的裡面藏病毒在推廣出去,就可以搞迅雷 08/20 11:15
t0042380 :就只是有人要表迅雷而已吧… 08/20 17:04
cp296633 :我很懷疑這數位簽章是有效的還無效的.. 08/20 21:11
cp296633 :你幹壞事也不會留下姓名電話住址吧... 08/20 21:11
cp296633 :找到載點了 數位簽章有效..丟md5上vt報毒 看來迅雷還 08/20 21:20
cp296633 :是得裝在sandboxie內 08/20 21:21
cp296633 :pan.baidu.com/share/link?shareid=3306314895&uk=28 08/20 21:22
cp296633 :69731694 樣本檔 08/20 21:22
cp296633 :INPEnhSvc.exe vt:8/46 http://goo.gl/UUipv7 08/20 21:23
cp296633 :INPEnhUD.exe vt:15/46 http://goo.gl/j5o9jd 08/20 21:25
a7708101 :尊享版1.1.9.218 SAFE http://imgur.com/egRlXAP 08/25 08:21
kaorucyc :網頁版應該就不會有問題了吧 08/26 11:41