迅雷遭遇到創(chuàng)辦以來(lái)最大的一次形象危機(jī)。今年8月初以來(lái),一條關(guān)于迅雷客戶(hù)端制造并傳播病毒的傳聞在業(yè)內(nèi)流傳。更有匿名信息源以郵件形式向媒體爆料稱(chēng),一項(xiàng)內(nèi)置惡意程序已通過(guò)安裝量達(dá)數(shù)億的“迅雷客戶(hù)端”擴(kuò)散近兩個(gè)月,已有超過(guò)2800萬(wàn)用戶(hù)中招。
昨日晚間,迅雷在深圳召開(kāi)發(fā)布會(huì),對(duì)上述傳聞進(jìn)行了官方回復(fù)。迅雷公司高級(jí)副總裁黃芃表示,公司在收到用戶(hù)反饋后組織排查,結(jié)果發(fā)現(xiàn),是集團(tuán)子公司迅雷看看一位部門(mén)經(jīng)理,避開(kāi)公司正常流程,私下指示技術(shù)人員,擅自動(dòng)用子公司資源并冒用迅雷數(shù)字簽名,制造了帶有惡意程序的插件。公司已經(jīng)對(duì)此事件進(jìn)行了處理:立即開(kāi)除事件主要負(fù)責(zé)人,同時(shí),對(duì)上級(jí)負(fù)責(zé)人給予記過(guò)、警告以及罰款等處罰。
迅雷的官方信息透露,7月27日,迅雷公司接到一位網(wǎng)民的反饋:發(fā)現(xiàn)一個(gè)位于C:\Windows\System32目錄下,名為“INPEnhSvc.exe”,帶有迅雷數(shù)字簽名的文件有問(wèn)題,公司技術(shù)人員迅速?gòu)挠脩?hù)機(jī)器上將此文件取回,經(jīng)逆向分析,發(fā)現(xiàn)該文件有流氓行為:其在滿(mǎn)足某些條件時(shí),會(huì)在用戶(hù)不知情的情況下,該程序會(huì)后臺(tái)下載并自動(dòng)安裝APK到連接至當(dāng)前計(jì)算機(jī)的手機(jī)上,這些APK為“九游棋牌大廳”、“91手機(jī)助手”、“360手機(jī)助手”、“UU網(wǎng)絡(luò)電話(huà)”、“機(jī)鋒應(yīng)用市場(chǎng)”帶來(lái)流量。
迅雷官方表示,該插件自6月19日上線(xiàn),至發(fā)現(xiàn)時(shí)止,影響了上千萬(wàn)的用戶(hù)。
而據(jù)騰訊科技此前獲得的迅雷內(nèi)部郵件顯示,上述迅雷技術(shù)人員在獲知上述事宜后迅速向迅雷各大高管以及迅雷看看高管群發(fā)郵件進(jìn)行了通報(bào),并表示,排除文件通過(guò)迅雷7客戶(hù)端部署的可能性,但由于帶有迅雷數(shù)字簽名,會(huì)導(dǎo)致用戶(hù)遷怒于迅雷7,將迅雷7卸載。
事實(shí)上,騰訊電腦管家,金山、360等殺毒軟件也都已檢測(cè)到上述惡意程序。騰訊電腦管家技術(shù)人員透露,在7月下旬通過(guò)用戶(hù)反饋發(fā)現(xiàn)了迅雷的后臺(tái)推廣行為,并通知迅雷公司進(jìn)行聯(lián)合處理。
奇虎360在最近發(fā)給騰訊科技的官方回復(fù)中稱(chēng),迅雷看看生成的“INPEnhSvc.exe”曾經(jīng)有過(guò)未經(jīng)提示用戶(hù)靜默推廣的,360對(duì)迅雷看看該文件的靜默推廣行為進(jìn)行了攔截,并通知迅雷公司進(jìn)行修正。近期檢測(cè)情況來(lái)看,該靜默推廣行為已經(jīng)停止。
黃芃昨日在接受采訪(fǎng)時(shí)表示,迅雷公司發(fā)現(xiàn)了病毒程序的存在后,內(nèi)部相關(guān)郵件群對(duì)此事展開(kāi)了嚴(yán)肅的討論。
此次事件是由于迅雷旗下子公司迅雷看看某位部門(mén)經(jīng)理,未請(qǐng)示公司,私下指示技術(shù)人員進(jìn)行。
騰訊科技8月21日消息,針對(duì)上周五迅雷軟件內(nèi)置傳播病毒的傳聞,今日,迅雷在深圳召開(kāi)發(fā)布會(huì),進(jìn)行了官方回復(fù)。
迅雷官方人士稱(chēng),此次事件是由于迅雷旗下子公司迅雷看看某位部門(mén)經(jīng)理,未請(qǐng)示公司,私下指示技術(shù)人員進(jìn)行,已經(jīng)影響了上千萬(wàn)用戶(hù),但是推廣合作方并不知道迅雷看看做出此種行為,迅雷目前已經(jīng)做出清理,上報(bào)國(guó)家相關(guān)部門(mén),并通知騰訊、360、金山處理該惡意軟件,并開(kāi)除事件主要負(fù)責(zé)人,對(duì)上級(jí)負(fù)責(zé)人記過(guò)、罰款處罰。
官方人士表示,近期收到用戶(hù)反饋,在C:\Windows\System32 目錄下,發(fā)現(xiàn)一個(gè)名為 “INPEnhSvc.exe” 帶有迅雷數(shù)字簽名的文件,經(jīng)技術(shù)人員逆向分析,發(fā)現(xiàn)該文件有病毒行為,注冊(cè)啟動(dòng)后有3次服務(wù)器連接,其中一個(gè)域名與迅雷看看相關(guān);另一個(gè)域名可下發(fā)配置文件。
配置文件的功能是,在檢測(cè)到分析工具會(huì)自動(dòng)退出,防止被發(fā)現(xiàn);滿(mǎn)足某些條件(如打開(kāi)Word),該程序會(huì)后臺(tái)下載安裝安卓手機(jī)驅(qū)動(dòng),并將一些 APK 自動(dòng)安裝到連接至當(dāng)前計(jì)算機(jī)的手機(jī)上,包括九游棋牌大廳、91手機(jī)助手、360手機(jī)助手、UU網(wǎng)絡(luò)電話(huà)、機(jī)鋒應(yīng)用市場(chǎng)等;此外,程序內(nèi)還有”設(shè)置IE首頁(yè)、創(chuàng)建桌面快捷方式、添加IE收藏夾“等行為。
上周五,一條關(guān)于迅雷客戶(hù)端制造并傳播病毒的消息在行業(yè)媒體間傳開(kāi),據(jù)稱(chēng),一項(xiàng)內(nèi)置惡意程序已通過(guò)安裝量達(dá)數(shù)億的“迅雷客戶(hù)端”擴(kuò)散近兩個(gè)月,已有超過(guò)2800萬(wàn)用戶(hù)中招,而迅雷高層在利益驅(qū)使下對(duì)此行為給予了默許。
據(jù)騰訊科技了解,其實(shí)早在8月初便有相關(guān)傳聞流出,蹊蹺之處在于,之前迅雷“涉毒”事件的主角卻是迅雷旗下另一款視頻應(yīng)用“迅雷看看”,而且因此招致迅雷客戶(hù)端負(fù)責(zé)人的不滿(mǎn),與迅雷看看高管引發(fā)激烈的內(nèi)部爭(zhēng)論。知情人士透露,迅雷看看負(fù)責(zé)人的動(dòng)機(jī)在于,如果不通過(guò)換量很難完成業(yè)績(jī)?nèi)蝿?wù)目標(biāo),同時(shí),迅雷所有無(wú)線(xiàn)產(chǎn)品的量都非常小,很難實(shí)現(xiàn)等價(jià)兌換,無(wú)奈之下才破例采取插件推送的形式進(jìn)行換量操作。
迅雷公司董事長(zhǎng)鄒勝龍表示,由于公司規(guī)模擴(kuò)大,管理上沒(méi)有警覺(jué)、機(jī)制也沒(méi)有跟上,從而讓此類(lèi)破壞迅雷核心價(jià)值觀(guān)的事件發(fā)生了,迅雷必須吸取這個(gè)深刻的教訓(xùn)。
鄒勝龍承諾,迅雷對(duì)流氓行為零容忍,不僅對(duì)此次事故給予相關(guān)責(zé)任人嚴(yán)肅處理,更要將這一插件“一個(gè)也不能少”地清理干凈。
官方人士稱(chēng),此插件對(duì)上述合作伙伴引導(dǎo)的總共安裝量在2萬(wàn)左右,騰訊電腦管家的人士則表示,在7月下旬通過(guò)用戶(hù)反饋發(fā)現(xiàn)了迅雷看看后臺(tái)推廣行為,和迅雷進(jìn)行了聯(lián)合處理;奇虎360相關(guān)人士在發(fā)布會(huì)上表示,在收到迅雷官方說(shuō)明之后,第一時(shí)間對(duì)插件進(jìn)行了查殺清理;金山毒霸人員表示,該惡意軟件沒(méi)有傳播性,但具備惡意特征,發(fā)現(xiàn)后進(jìn)行查殺,并和迅雷聯(lián)系處理。
一名迅雷看看的負(fù)責(zé)人在內(nèi)部郵件中稱(chēng),迅雷看看2013年設(shè)定的移動(dòng)安裝量每日新增目標(biāo)數(shù)量達(dá)15萬(wàn),按計(jì)算一年所需正常推廣費(fèi)用高達(dá)5400萬(wàn),而公司給的預(yù)算只有800萬(wàn)用于無(wú)線(xiàn)推廣,目前還都用在了和品牌硬件廠(chǎng)商合作預(yù)裝上面。
“在優(yōu)酷土豆既定好賽道的長(zhǎng)跑里,我們跟得頗為辛苦,如果不通過(guò)換量很難完成任務(wù)目標(biāo),同時(shí),迅雷所有無(wú)線(xiàn)產(chǎn)品的量還不大,很難實(shí)現(xiàn)等價(jià)兌換,無(wú)奈之下才破例采取插件推送的形式進(jìn)行換量操作!痹撊耸吭趦(nèi)部郵件中辯解到。
迅雷官方未披露被開(kāi)除的迅雷看看具體責(zé)任人的姓名。