安全廠商解讀迅雷插件:不具備病毒或木馬特征
昨日晚間,迅雷公司召開媒體說明會,正式對網傳的“病毒”傳言進行回應,而國內三大安全廠商也分別表態稱,稱迅雷這一插件并不具備病毒及木馬特征。
在說明會上,迅雷公司高級副總裁黃芃對此前一系列事件進行了說明。他表示,7月27日,迅雷公司接到一位網民的反饋:發現一個位于C:\Windows\System32目錄下,名為“INPEnhSvc.exe”,帶有迅雷數字簽名的文件有問題,公司技術人員迅速從用戶機器上將此文件取回,經逆向分析,發現該文件有流氓行為:其在滿足某些條件時,會在用戶不知情的情況下,該程序會后臺下載并自動安裝APK到連接至當前計算機的手機上,經過組織排查,是公司內部員工私自所為。
360、騰訊電腦管家、金山網絡作為國內互聯網主流安全廠商派出技術代表參加了說明會,并現場解讀了這一插件的技術特征與運行特征,他們得出一個共同的結論,其在未經用戶許可的情況下連接服務器推廣第三方軟件,違反了關于保護用戶知情權和選擇權的基本規定,認為這一插件存在近似流氓特征的行為。但從安全廠商掌握的信息來分析,該插件上并不具備一些病毒或者木馬常有的特征,比如:沒有傳染性,沒有捆綁、攜帶病毒,同時也沒有發現盜號、侵犯用戶隱私、騙取用戶財產的行為,也沒有發現破壞用戶計算機的操作系統的行為,不符合病毒或者木馬的特征。
迅雷公司在***時間采取緊急措施,中斷了該插件的運行,并組織技術力量予以清理,同時上報國家計算機網絡應急技術處理協調中心,通知360、騰訊電腦管家、金山網絡協助清理,努力做到在整個互聯網上完全清除。
迅雷公司董事長兼CEO鄒勝龍強調,迅雷對流氓行為零容忍,不僅對此次事故給予相關責任人嚴肅處理,更要將這一插件“一個也不能少”地清理干凈。
***,鄒勝龍表示,請網民放心,迅雷軟件是安全的,并將永遠保證其安全性,純凈性。迅雷公司將以此為契機,對公司文化進行一次深入的回歸教育,進一步完善管理體制,相信通過此次事件,公司的發展將會更為健康與良性。