1.媒體來源:
※ 奇摩新聞
2.完整新聞標題:
※ 百度「hao123」道歉了!承認暗藏惡意程式碼、綁架首頁,但將責任推給外包商
3.完整新聞內文:
※
中國的一個安全機構「火絨安全實驗室」最近發表了一篇報告,表示他們調查發現在百度
旗下的兩個網址:http://www.skycn.net/和 http://soft.hao123.com/(這兩個網址最終都會
被導向「hao123下載」這個網站)下載任何軟體工具時,電腦都會被植入惡意程式碼。
百度「hao123」道歉了!承認暗藏惡意程式碼、綁架首頁,但將責任推給外包商
從今天下定決心學英文,1年後你也可以像她一樣!
當使用者一不小心被該惡意程式碼進入電腦後,程式就會加裝防止被移除的程式,以各種
手法來不讓使用者移除,進而長期安裝在使用者的電腦中。從此成為一個遙控木馬,隨時可以被
遠端的雲端操控,進而在使用者的電腦上設定網站首頁、購物網站連結,以及嵌入網路廣告等等
。
「hao123下載」的手法與一般惡意程式網站的作法無異,當你要從上面下載檔案時,他會
要求你下載一個專用的「下載器」,而這個下載器就是惡意程式的入侵點,之後程式會下載一個
名叫nvMultitask.exe的程式,專門負責釋放惡意程式到使用者的電腦中,而且即使使用者
裝了下載器之後不下載任何程式,一樣會被植入惡意程式碼。根據「火絨安全實驗室」表示,這個
程式在去年九月以前就已經被釋放出來。
而今天,百度的「hao123」微博帳號對於該訊息發表了聲明,承認報導中所指的惡意程式
的存在,並且表示 「對於此次事件給大家帶來的困擾,我們鄭重致歉!同時向發現、報導和
關注此事的各界人士表示衷心感謝」。
不過,根據他們的聲明,則是把所有的事情都推給了外包團隊。他們表示「hao123軟體工
具下載器」,為第三方外包團隊開發,企圖利用這種方式來賺取流量費用,而百度在舉報後,
已經調查並清理了相關惡意程式碼,並將相關訊息提供給各防毒廠商,使用者也可以在3月4日
後可從hao123下載使用清理程式。
不過百度並沒有說明,到時下載該清理程式的時候,是否要另外再下載一個下載器?
4.完整新聞連結 (或短網址):
※https://goo.gl/OSC6l7
5.備註:
※ 一個人一天只能張貼一則新聞,被刪或自刪也算額度內,超貼者水桶,請注意