1.媒体来源:
※ 奇摩新闻
2.完整新闻标题:
※ 百度“hao123”道歉了!承认暗藏恶意程式码、绑架首页,但将责任推给外包商
3.完整新闻内文:
※
中国的一个安全机构“火绒安全实验室”最近发表了一篇报告,表示他们调查发现在百度
旗下的两个网址:http://www.skycn.net/和 http://soft.hao123.com/(这两个网址最终都会
被导向“hao123下载”这个网站)下载任何软件工具时,电脑都会被植入恶意程式码。
百度“hao123”道歉了!承认暗藏恶意程式码、绑架首页,但将责任推给外包商
从今天下定决心学英文,1年后你也可以像她一样!
当使用者一不小心被该恶意程式码进入电脑后,程式就会加装防止被移除的程式,以各种
手法来不让使用者移除,进而长期安装在使用者的电脑中。从此成为一个遥控木马,随时可以被
远端的云端操控,进而在使用者的电脑上设定网站首页、购物网站连结,以及嵌入网络广告等等
。
“hao123下载”的手法与一般恶意程式网站的作法无异,当你要从上面下载档案时,他会
要求你下载一个专用的“下载器”,而这个下载器就是恶意程式的入侵点,之后程式会下载一个
名叫nvMultitask.exe的程式,专门负责释放恶意程式到使用者的电脑中,而且即使使用者
装了下载器之后不下载任何程式,一样会被植入恶意程式码。根据“火绒安全实验室”表示,这个
程式在去年九月以前就已经被释放出来。
而今天,百度的“hao123”微博帐号对于该讯息发表了声明,承认报导中所指的恶意程式
的存在,并且表示 “对于此次事件给大家带来的困扰,我们郑重致歉!同时向发现、报导和
关注此事的各界人士表示衷心感谢”。
不过,根据他们的声明,则是把所有的事情都推给了外包团队。他们表示“hao123软件工
具下载器”,为第三方外包团队开发,企图利用这种方式来赚取流量费用,而百度在举报后,
已经调查并清理了相关恶意程式码,并将相关讯息提供给各防毒厂商,使用者也可以在3月4日
后可从hao123下载使用清理程式。
不过百度并没有说明,到时下载该清理程式的时候,是否要另外再下载一个下载器?
4.完整新闻连结 (或短网址):
※https://goo.gl/OSC6l7
5.备注:
※ 一个人一天只能张贴一则新闻,被删或自删也算额度内,超贴者水桶,请注意