就在今天下午,剛剛由國內知名安全實驗室——火絨發布的一份詳盡報告顯示:百度旗下的http://www.skycn.net/和 http://soft.hao123.com/兩個網站,經核實用戶在下載任何軟件時,都會被植入惡意代碼。
火絨安全實驗室提示公眾:該惡意代碼進入電腦后,會通過加載驅動等各種手段防止被卸載,進而長期潛伏,并隨時可以被“云端”遠程操控,用來劫持導航站、電商網站、廣告聯盟等各種流量。
懂懂筆記檢索資料,發現上述兩個網站都是百度公司十幾年前就完成收購的。其中2004 年 08 月,百度收購好 123 網址之家;2006年5月,百度以3000萬元人民幣的價格完成了對天空軟件的最終收購。
可以說,目前新上任的百度董事會副主席陸奇,除了要面對前不久百度公司不盡人意的新一季財報,還要面對過去百度公司旗下這些資產或者說業務遺留的大問題:百度要發力人工智能,以人工智能更好的為用戶服務的理念,如何對應旗下這兩個網站,在過去多年來對用戶所做的“惡意”的智能?
針對百度旗下網站被曝光事件,懂懂筆記第一時間聯絡了火絨聯合創始人馬剛,他對此表示:
首先:誘導、欺騙、劫持流量是當今國內互聯網的普遍現象,但是這么惡劣的行為,一般是病毒團伙、流氓軟件公司才會做,大公司往往比較狡猾,不會直接做到“惡意代碼”這個級別。
其次,這種行為應該不是在收購前的事情,因為那時候完全不是現在的行業狀況。
這種行為等于長期劫持用戶電腦,替換修改用戶的瀏覽器、首頁等,干擾用戶正常使用電腦,還有就是,很可能出現跟其他軟件做攻防,導致電腦運行故障等情況。
最后,他提醒公眾注意自身信息安全。火絨日常的安全報告平均每個月發布一期,之前也揭露過數家商業公司制造病毒和流氓軟件。普通用戶總要上下載站下載軟件的,沒有辦法預防。行業的發展只能是安全廠商盯緊這種事件,真實、及時地攔截、查殺并通報這些安全威脅。
注:火絨安全實驗室發布的部分原文如下,因報告過長,更多內容請登陸火絨安全實驗室網站查閱。
一、 概述
經火絨安全實驗室截獲、分析、追蹤并驗證,當用戶從百度旗下的http://www.skycn.net/和 http://soft.hao123.com/這兩個網站下載任何軟件時,都會被植入惡意代碼。該惡意代碼進入電腦后,會通過加載驅動等各種手段防止被卸載,進而長期潛伏,并隨時可以被“云端”遠程操控,用來劫持導航站、電商網站、廣告聯盟等各種流量。
火絨實驗室近期接到數名電腦瀏覽器被劫持的用戶求助,在分析被感染電腦時,提取到多個和流量劫持相關的可疑文件:HSoftDoloEx.exe 、bime.dll 、MsVwmlbkgn.sys、LcScience.sys、WaNdFilter.sys,這些可疑文件均包含百度簽名。
這些包含惡意代碼的可疑文件,被定位到一個名叫nvMultitask.exe的釋放器上,當用戶在http://www.skycn.net/和http://soft.hao123.com/這兩個下載站下載任何軟件時,都會被捆綁下載該釋放器,進而向用戶電腦植入這些可疑文件。需要強調的是,下載器運行后會立即在后臺靜默釋放和執行釋放器nvMultitask.exe,植入惡意代碼,即使用戶不做任何操作直接關閉下載器,惡意代碼也會被植入。
根據分析和溯源,最遲到2016年9月,這些惡意代碼即被制作完成。而操縱流量劫持的“遠程開關”于近期被開啟,被感染的電腦會被按照區域和時段等條件,或者是隨機地被“選擇”出來,進行流量劫持——安全業界稱之為“云控劫持”。
圖 1、下載器向用戶計算機植入惡意代碼
被植入的惡意代碼沒有正常的用戶卸載功能,也沒有常規啟動項,電腦每次開機時都會啟動和更新惡意代碼,惡意代碼接收C&C服務器指令,行為受云端控制,并且會通過加載驅動,保護相關的注冊表和文件不被刪除。
因此,這些植入惡意代碼的用戶電腦成為長期被遠程控制的“肉雞”。
該惡意代碼被遠程啟動后,會劫持各種互聯網流量,用戶的瀏覽器、首頁、導航站都會被劫持,將流量輸送給hao123導航站。同時,還會篡改電商網站、網站聯盟廣告等鏈接,用以獲取這些網站的流量收入分成(詳情在本報告第二章)。
綜上所述,該惡意代碼本身以及通過下載器植入用戶電腦的行為,同時符合安全行業通行的若干個惡意代碼定義標準,因此,火絨將這一惡意代碼家族命名為“Rogue/NetReaper”(中文名:流量收割者)。升級到“火絨安全軟件”最新版本,即可全面查殺、清除該類惡意代碼。
中國商務新聞網是商務部國際商報社主辦,國家互聯網信息辦公室批準的國家一類新聞網站,是全國商務系統網絡宣傳和信息服務的重要窗口,是我國商務領域具有行業獨占性和權威性的信息資訊服務網絡平臺。
中國商務新聞網是商務部國際商報社主辦,國家互聯網信息辦公室批準的國家一類新聞網站,是全國商務系統網絡宣傳和信息服務的重要窗口,是我國商務領域具有行業獨占性和權威性的信息資訊服務網絡平臺。
中國商務新聞網是商務部國際商報社主辦,國家互聯網信息辦公室批準的國家一類新聞網站,是全國商務系統網絡宣傳和信息服務的重要窗口,是我國商務領域具有行業獨占性和權威性的信息資訊服務網絡平臺。
國內現貨鉛市場1 鉛錠報價區間在15500-15600元 噸左右,均價為15550元 噸,較前一交易日下調50元 噸。隨著天氣轉冷,旺季即將結束,市場預期后市對
12月6日山東地區氫氟酸市場行情暫穩,目前無水氫氟酸出廠含稅價格主流報12300-12700元 噸,場內貨源供應正常,場內商家裝置運行穩定,走銷情況一般,近期螢
近日,華夏基金、嘉實基金、農銀匯理基金等多家知名基金公司接受了天天基金網的調研,最新公布的12月調研數據顯示,基金經理無人看空。其中,看漲的基金經理占47%,認為后續還將維持震蕩的占53%。后市投資風格方面,
【電池巨頭出手!165億元投向“亞洲鋰都”!】12月7日,欣旺達與宜春市政府簽署戰略合作協議,預計總投資165億元,分期在宜春市建設鋰鹽、鋰電池材料、鋰電池回收利用等項目。
同花順數據中心顯示,華安鑫創12月7日獲融資買入146 35萬元,占當日買入金額的8 33%,當前融資余額6829 45萬元,占流通市值的3 96%,超過歷史70%分位水平。融資走勢表日期融資變動融資余額12月7日-30 42萬6829
同花順數據中心顯示,洪濤股份12月7日獲融資買入242 27萬元,占當日買入金額的11 87%,當前融資余額2 84億元,占流通市值的9 48%,低于歷史20%分位水平,處于相對低位。融資走勢表日期融資變動融資余額12月7日52 01
同花順數據中心顯示,聯化科技12月7日獲融資買入363 92萬元,占當日買入金額的15 59%,當前融資余額3 89億元,占流通市值的2 53%,超過歷史50%分位水平。融資走勢表日期融資變動融資余額12月7日-732 45萬3 89億1
同花順F10數據顯示,2022年12月8日晶品特裝(688084)新增“融資融券”概念。 入選理由是:公司是融資融券標的股。 晶品特裝主營業務是光電偵察設備和軍用機器人的研發、生產和銷售。
華菱鋼鐵12月7日發布投資者關系活動記錄表,公司于2022年12月5日接受3家機構單位調研,機構類型為保險公司、基金公司、證券公司。 投資者關系活動主要內容介紹: 問:公司目前的盈利和下游需求情況? 答:
12月7日,工銀養老產業股票A最新單位凈值為1 714元,累計凈值為1 714元,較前一交易日上漲0 94%。歷史數據顯示該基金近1個月上漲1 06%,近3個月上漲4 9%,近6個月下跌0 98%,近1年下跌20 61%。
12月7日,天弘中證500指數增強A最新單位凈值為1 2274元,累計凈值為1 2274元,較前一交易日下跌0 08%。歷史數據顯示該基金近1個月下跌0 74%,近3個月下跌4 1%,近6個月下跌2 78%,近1年下跌14 1%。
12月7日,嘉實新財富混合最新單位凈值為1 078元,累計凈值為1 423元,較前一交易日上漲0 0%。歷史數據顯示該基金近1個月上漲9 22%,近3個月上漲1 89%,近6個月上漲0 76%,近1年下跌2 38%。
12月7日,國富潛力組合混合A最新單位凈值為1 23元,累計凈值為3 108元,較前一交易日下跌0 81%。歷史數據顯示該基金近1個月上漲7 33%,近3個月上漲3 1%,近6個月下跌2 92%,近1年下跌11 66%。
12月7日,長城久嘉創新成長混合A最新單位凈值為1 7522元,累計凈值為1 7522元,較前一交易日下跌1 17%。歷史數據顯示該基金近1個月下跌8 46%,近3個月下跌6 92%,近6個月上漲11 58%,近1年下跌13 92%。
據快查APP了解到,12月8日公告顯示,遠望谷(002161)控股股東徐玉鎖質押876萬股,本次質押占其所持股份比例為5 83%,質押起始日期為2022年12月6日,質權人為深圳市高新投融資擔保有限公司,質押用途為個人資金需求
提起煤炭行業,你會想到什么?是沾滿煤灰的礦工,還是繁雜困難的選煤工序?在智能化、數字化、綠色化技術設備的加持下,傳統的煤炭行業已發生了翻天覆地的變化。 “作為一家煤炭科技生產服務公司,我們把自己定位
中國商務新聞網是商務部國際商報社主辦,國家互聯網信息辦公室批準的國家一類新聞網站,是全國商務系統網絡宣傳和信息服務的重要窗口,是我國商務領域具有行業獨占性和權威性的信息資訊服務網絡平臺。
中國商務新聞網是商務部國際商報社主辦,國家互聯網信息辦公室批準的國家一類新聞網站,是全國商務系統網絡宣傳和信息服務的重要窗口,是我國商務領域具有行業獨占性和權威性的信息資訊服務網絡平臺。
中國商務新聞網是商務部國際商報社主辦,國家互聯網信息辦公室批準的國家一類新聞網站,是全國商務系統網絡宣傳和信息服務的重要窗口,是我國商務領域具有行業獨占性和權威性的信息資訊服務網絡平臺。
中國商務新聞網是商務部國際商報社主辦,國家互聯網信息辦公室批準的國家一類新聞網站,是全國商務系統網絡宣傳和信息服務的重要窗口,是我國商務領域具有行業獨占性和權威性的信息資訊服務網絡平臺。
中國商務新聞網是商務部國際商報社主辦,國家互聯網信息辦公室批準的國家一類新聞網站,是全國商務系統網絡宣傳和信息服務的重要窗口,是我國商務領域具有行業獨占性和權威性的信息資訊服務網絡平臺。
金融界12月7日消息日前,深圳證監局發布一則行政處罰決定書顯示,王科迪于2019年6月26日入職國信證券深圳高新南九道證券營業部,任職期間,王科迪先后控制三個股票賬戶持有、買賣股票,累計交易金額共2487 45萬元,
《2021年度中國對外直接投資統計公報》發布 中國對外
金港高速公路連接柬埔寨首都金邊和該國最大深水海港西哈努克港,是中國路橋按建造—運營—移交模式投資的項目,采用中國設計及質量標準,橫跨5個省份,全長187 05公里,雙向四車道。金港高速公路通車后,從金邊到
總體保持穩定恢復態勢 工業經濟展現較強韌性
2022年1至10月,浙江省寧波市811家汽車制造業規上工業總產值2646 8億元,同比增長14 2%。圖為11月19日,工人在領克汽車寧波梅山工廠的總裝車間作業。今年以來,受疫情多發散發、市場需求不振等因素影響,國內工業
14家券商獲首批個人養老金代銷展業資格 多家券商透露
11月18日晚間,證監會發布《個人養老金基金銷售機構名錄》,共37家機構入圍,其中券商14家,銀行16家,獨立基金銷售機構7家。14家券商包括華泰證券、中信證券、海通證券、國泰君安、申萬宏源、中金財富和長江證券
北京再擔保承保規模超6000億 覆蓋中小微企業超過16萬
北京中小企業融資再擔保有限公司(簡稱北京再擔保)發布的最新數據顯示,成立14年來已累計承保規模超過6000億元,覆蓋中小微企業(農戶)超過16萬戶次,積極推動北京市中小微企業融資規模不斷擴大。北京再擔保2008年
“晴雨表”上線吸引增量資金入市 三大舉措激發交易活力
下周一首只指數登場,開啟指數化投資時代;12月1日起股票交易經手費收費標準調降50%,降低交易成本;做市交易業務啟動征求意見,將爭取盡快上線以提升市場活躍度……開市剛滿一周年的北交所在昨天一口氣亮出三板斧
Copyright @ 2001-2023 www.clzq188.cn All Rights Reserved 商業時報網 版權所有
網站信息內容, 均為相關單位具有著作權,未經書面授權,轉載注明出處
未經商業時報網書面授權,請勿建立鏡像,轉載請注明來源,違者依法必究