登录论坛 | 注册会员 设为首页 | 收藏本站
当前位置 : 首页>IT娱乐>互联网>正文
 
权威证实360软件暗藏四后门 可窃取用户信息

http://www.dbit.cn 2010-11-8 17:07:29  来源:网络整理  编辑:jacief
 
第三方反病毒机构瑞星报道证实,扣扣保镖除了界面上的可见功能以外,还存在屏蔽QQ软件升级、劫持腾讯浏览器、屏蔽QQ启动的特定进程列表、骗取QQ用户备份信息等4个隐藏的功能,用户无法控制。

  腾讯科技讯 北京时间11月5日消息,国内知名第三方反病毒机构瑞星最新发布的技术分析报告证实,扣扣保镖除了拥有其宣称的11大类可见功能之外,至少还存在4个隐藏功能,这些功能仅针对QQ,且都具有用户不可见、不可控制等特性。这些隐藏功能随时处于活动状态,并且可由360公司远程开启。

  昨日,曾有媒体报道扣扣保镖存在四大后门技术,可以随时远程开启。但360对此矢口否认。如今终于得到来自第三方反病毒机构瑞星铁一般的证实。

  以下是报告全文:

  360扣扣保镖为何激怒腾讯?

  ----瑞星第三方独立研究报告(一)

  2010年10月29日,360公司在京宣布,推出一款名为“扣扣保镖”的安全工具,全面保护QQ用户的安全。该工具包括防止隐私泄漏、防止木马盗取QQ账号以及给QQ加速等功能。360称,扣扣保镖默认不修改QQ任何设置,所有功能都必须由用户主动选择触发,并可随时启用和恢复。

  瑞星研发部门通过对扣扣保镖(1.0.0.1004版本)主要功能实现模块QGuard.dll进行分析:发现该软件除了拥有其宣称的11大类可见功能之外,至少还存在4个隐藏功能,这些功能仅针对QQ,且都具有用户不可见、不可控制等特性。这些隐藏功能随时处于活动状态,并且可由360公司远程开启。

  扣扣保镖4个隐藏功能详细分析

  扣扣保镖除了界面上的可见功能以外,还存在屏蔽QQ软件升级、劫持腾讯浏览器、屏蔽QQ启动的特定进程列表、备份并恢复QQ软件等4个隐藏的功能,它们均由Config.ini文件进行开关控制。经分析,该控制文件在扣扣保镖安装包中并没有提供,安装后也不会自动生成,只可能由360 “云服务器”直接进行远程投递(或用户可以手动生成激活隐藏功能)。也就是说,用户对于这些隐藏功能均无法控制,而且不了解其激活和生效情况。

  技术细节:

  用户使用扣扣保镖(1.0.0.1004版本)时,它会把自己的主要功能模块QGuard.dll通过全局钩子方式注入腾讯QQ进程,并拦截QQ进程的系统调用ShellExecuteExW和CreateProcessInternalW等,时刻关注Config.ini文件(隐藏功能激活文件),一旦发现该文件存在,将根据文件内容进行相关隐藏功能的激活动作。

  通过对现有的4个隐藏功能代码分析,我们可以推测Config.ini文件至少存在以下4种开关:

  [Main]

  DisableUpdate=1 //自动屏蔽QQ升级,导致用户不知情的情况下QQ软件无法升级。

  DisableBrowser=1 //劫持QQ对浏览器的启动并替换为360”安全”浏览器。

  Com=<过滤的进程文件名1>;<过滤的进程文件名2>;……

  //自动屏蔽QQ启动指定镜像名例表的进程启动。

  enable_repair=1 //开启备份QQ的参数:是否开启弹框引导用户备份QQ软件

  MaxNotifyCount = 50 //开启备份QQ的参数:最多弹框次数

  FirstNotify=1 //开启备份QQ的参数: QQ启动后弹框的时间(秒)

  分析总结:

  由于360扣扣保镖的这4个隐藏功能针对性极强(针对QQ软件)并具有:

  1、在不被用户知情的情况下进行破坏其它软件正常运行的流氓软件特性。

  2、绕开用户控制隐蔽触发的后门功能特性。

  3、注入其它进程,修改其正常功能运行方式的外挂特性。

  而这些技术手段通常只在木马、后门、病毒这类恶意软件上见到,在一款“以安全为名”的软件上出现并针对正常软件使用是极为罕见的。这也可以很好地理解为什么360让它如此短命,腾讯为什么如此愤怒。

  附:

  从百度百科中查出一些公众认知的定义:

  外挂:外挂一般是指在电脑运行中,一个程序通过某种事件触发而得以挂接到另外一个程序的空间里(常用的触发事件有键盘触发,鼠标触发,消息触发等),挂接的目的通常是想改变被挂接程序的运行方式。

  后门功能:指绕过软件的安全性控制而从比较隐秘的通道获取对程序或系统访问权的方法。

  流氓软件新发展:新的流氓软件可能并没有捆绑插件,新的流氓行为包括故意妨碍其他同类软件的使用,新的流氓行为包括把自己的流氓行为说成是BUG或者好功能,以此来掩盖自己肮脏的目的,新的流氓都精通心理学,把用户的心理研究的透透彻彻,并利用这种心理来做利于自己的事情。

    中国品牌网提供最新最快品牌资讯,为消费者提供全国各行各业的品牌信息、服务、网上店铺搜索功能查询,为商家企业带来品牌、利润双收益。同时,针对各行各业、各种品牌等进行消费者评分,排名等,帮助用户快速的进行相关信息的搜索、排名和比较,并全面衡量商家的产品或服务,为用户提供有价值的参考依据,并间接引导用户进行选择。
 
收藏】【打印】【进入论坛
  相关文章:

·联想V360笔记本模特写真
·金山360口水战暂停 双方称工信部已经介入
·百度撤销对360网盾标注不良结果指控 
·360与腾讯之战:水淹互联网
·腾讯与360诉讼延至12月中旬:善后期暗流涌动
·360新增密盘使用教程
·腾讯高管解读360暗杀计划:“用户赢了
·社科院:扣扣保镖涉嫌多处违法
·新发现!360软件收集用户隐私 
·瑞星:360软件加密文件存在详尽用户隐私
·完全不惧360 QQ在线人数再创历史新高! 

 
 
 
 
最新文章

中关村艳照门女主角详记录高清组图 
iPhone女孩微博爆红 最宝贵东西换iPhon
大连护士门大尺度艳照高清组图
反恐精英之父内维尔:改变电脑游戏销售
团购网站黎明之前:中国市场惨烈厮杀不
团购鼻祖Groupon中国揭秘:快与慢的商业
联想V360笔记本模特写真
爱国者第四代移动硬盘将面市、低电压保
24台液晶白拿! 三星“红韵”显示器试用
改善的UAC Windows7安全性再次提升

 
推荐文章
1
2
3
4
5
6
7
8
9
10
iPhone女孩微博爆红 最宝贵东西换
大连护士门大尺度艳照高清组图
中关村艳照门女主角详记录高清组
苹果员工中毒门
宫如敏不雅照疯传 看张馨予韩一菲
深耕市场 永续经营——专访百脑汇
优派专业电子书 让您回家旅途多姿
揭晓百万大奖三星bada魅力绽放中
大明龙权“江湖英雄会”全国PK大
永恒之塔校园达人挑战赛完美落幕
八卦图解 More>>
iPhone女孩微博爆红 最宝贵东西换 大连护士门大尺度艳照高清组图
中关村艳照门女主角详记录高清组 宫如敏不雅照疯传 看张馨予韩一菲