近日,有第三方安全機構(gòu)火絨安全實驗室爆料稱,用戶在百度旗下兩個網(wǎng)站下載任何軟件時,都會被植入惡意代碼。
今日,百度方面通過旗下微博認證帳號“hao123”發(fā)出《關(guān)于“百度旗下網(wǎng)站暗藏惡意代碼”事件的調(diào)查說明》,致歉用戶。并表示,下載器系第三方外包團隊開發(fā),利用網(wǎng)絡(luò)黑產(chǎn),從百度聯(lián)盟中分成。
火絨實驗室表示,近期接到數(shù)名電腦瀏覽器被劫持的用戶求助,在分析被感染電腦時,提取到多個和流量劫持相關(guān)的可疑文件:HSoftDoloEx.exe 、bime.dll 、MsVwmlbkgn.sys、LcScience.sys、WaNdFilter.sys,這些可疑文件均包含百度簽名。
這些包含惡意代碼的可疑文件,被定位到一個名叫nvMultitask.exe的釋放器上,當用戶在http://www.skycn.net/和http://soft.Hao123.com/這兩個下載站下載任何軟件時,都會被捆綁下載該釋放器,進而向用戶電腦植入這些可疑文件。需要強調(diào)的是,下載器運行后會立即在后臺靜默釋放和執(zhí)行釋放器nvMultitask.exe,植入惡意代碼,即使用戶不做任何操作直接關(guān)閉下載器,惡意代碼也會被植入。
對于火絨實驗室的爆料,hao123在今日進行了回應(yīng)并表示,火絨實驗室曝出相關(guān)信息后,百度在第一時間進行了緊急排查,并發(fā)現(xiàn)問題確實存在,被影響的電腦會出現(xiàn)瀏覽器、網(wǎng)址導(dǎo)航被劫持等使用問題,還篡改、偽裝網(wǎng)站聯(lián)盟鏈接,騙取百度流量收入分成。在具體說明方面,百度方面調(diào)查后稱:
- 上述網(wǎng)址提供的hao123軟件下載器,系第三方外包團隊開發(fā),利用網(wǎng)絡(luò)黑產(chǎn),從百度聯(lián)盟中分成;
- 接到舉報后,已經(jīng)立馬調(diào)查并清理了相關(guān)惡意代碼,并將查殺信息同步提供給了騰訊、360、綠盟等廠商,用戶在3月4日后可從hao123下載使用;
- 已就此事向公安機關(guān)報案,將協(xié)助監(jiān)管部門后續(xù)跟進;
- 百度承諾加強監(jiān)管機制,杜絕該類事件再發(fā)生。
對于后續(xù)進展,百度方面表示,已經(jīng)向公安機關(guān)報案,為不干擾警方辦案,因此將不再透露任何信息。(鈦媒體編輯蔡荻綜合報道)






快報
根據(jù)《網(wǎng)絡(luò)安全法》實名制要求,請綁定手機號后發(fā)表評論
1 矮油,全家桶被查了…… 2 其實不是百度一家。前段時間,本人從zol下載某軟件時,直接被一波帶走了……主頁也被牢牢鎖定在搜狗導(dǎo)航上,還附帶贈送了七八個類似于藍月傳奇之類的垃圾頁游,桌面上的新增應(yīng)用跟下餃子似的……用360清除也沒用,后來用系統(tǒng)急救箱全盤查殺才解決…… 3 說實話,的確不完全是互聯(lián)網(wǎng)公司的鍋……黑產(chǎn)業(yè),從百度等互聯(lián)網(wǎng)公司里拿去流程/安裝分成的企業(yè),才是罪魁禍首。但互聯(lián)網(wǎng)公司并非全無責任,至少是監(jiān)管不力。 4 我嚴重懷疑某些部門為了KPI考核故意裝聾作啞…… 吐槽:信奉結(jié)果為導(dǎo)向的大有人在。他們看起來都是優(yōu)秀的職業(yè)經(jīng)理人,學(xué)歷一個比一個高,title一個比一個長,講話都是產(chǎn)業(yè)和商業(yè)模式的高度,辦事姿態(tài)職業(yè)化,吐詞務(wù)必中英文夾帶。在我看來,不過是一群齷齪的跗骨之蛆而已,也就是傳說中的“精致的利己主義者”。
這也是醉了