济南IT培训 > 达内新闻
百度承认旗下网站藏恶意代码:外包植入为了骗分成
- 发布:互联网
- 来源:互联网
- 时间:2017-03-03 16:31
3月3日消息,近日火绒安全实验室称百度旗下两家网站#和#暗藏恶意代码,该恶意代码进入电脑后,会通过加载驱动等各种手段防止被卸载,进而长期潜伏,并随时可以被"云端"远程操控,用来劫持导航站、电商网站、广告联盟等各种流量.
对此,百度今日回应称,经过调查,相关报道真实存在,被影响的电脑会出现浏览器、网址导航被劫持的情况,还篡改、伪装网站联盟链接,骗取百度流量收入分成,对百度造成了品牌和经济损失.
火绒安全实验室此前表示,根据分析和溯源,最迟到2016年9月,这些恶意代码即被制作完成.而操纵流量劫持的"远程开关"于近期被开启,被感染的电脑会被按照区域和时段等条件,或者是随机地被"选择"出来,进行流量劫持.被植入的恶意代码没有正常的用户卸载功能,也没有常规启动项,电脑每次开机时都会启动和更新恶意代码,恶意代码接收C&C服务器指令,行为受云端控制,并且会通过加载驱动,保护相关的注册表和文件不被删除.
因此,这些植入恶意代码的用户电脑成为长期被远程控制的"肉鸡".
百度称,这两个网站提供的Hao123软件下载器,系第三方外包团队开发,在下载平台中植入了存在风险的驱动程序,涉嫌被网络黑产利用,以骗取百度联盟分成为目的,劫持用户流量,伤害用户体验,从中非法谋利.
百度表示,已第一时间清除所有受感染的下载器,确保这两个网站下载软件安全可靠.并将相关查杀信息提供给腾讯、360、绿盟等安全厂商,并开发专杀工具,全面查杀,清除该类恶意代码,预计3月4日起可在hao123首页下载使用.
百度称已向公安机关报案,将协助主管部门全面调查.同时将严格规范和优化产品管理流程,杜绝此类事情再次发生.
更多济南达内相关资讯,请扫描下方二维码

最新开班时间
- 北京
- 上海
- 广州
- 深圳
- 南京
- 成都
- 武汉
- 西安
- 青岛
- 天津
- 杭州
- 重庆
- 哈尔滨
- 济南
- 沈阳
- 合肥
- 郑州
- 长春
- 苏州
- 长沙
- 昆明
- 太原
- 无锡
- 石家庄
- 南宁
- 佛山
- 珠海
- 宁波
- 保定
- 呼和浩特
- 洛阳
- 烟台
- 运城
- 潍坊
百度承认旗下网站藏恶意代码:外包植入为了骗分成
- 发布:互联网
- 来源:互联网
- 时间:2017-03-03 16:31
3月3日消息,近日火绒安全实验室称百度旗下两家网站#和#暗藏恶意代码,该恶意代码进入电脑后,会通过加载驱动等各种手段防止被卸载,进而长期潜伏,并随时可以被"云端"远程操控,用来劫持导航站、电商网站、广告联盟等各种流量.
对此,百度今日回应称,经过调查,相关报道真实存在,被影响的电脑会出现浏览器、网址导航被劫持的情况,还篡改、伪装网站联盟链接,骗取百度流量收入分成,对百度造成了品牌和经济损失.
火绒安全实验室此前表示,根据分析和溯源,最迟到2016年9月,这些恶意代码即被制作完成.而操纵流量劫持的"远程开关"于近期被开启,被感染的电脑会被按照区域和时段等条件,或者是随机地被"选择"出来,进行流量劫持.被植入的恶意代码没有正常的用户卸载功能,也没有常规启动项,电脑每次开机时都会启动和更新恶意代码,恶意代码接收C&C服务器指令,行为受云端控制,并且会通过加载驱动,保护相关的注册表和文件不被删除.
因此,这些植入恶意代码的用户电脑成为长期被远程控制的"肉鸡".
百度称,这两个网站提供的Hao123软件下载器,系第三方外包团队开发,在下载平台中植入了存在风险的驱动程序,涉嫌被网络黑产利用,以骗取百度联盟分成为目的,劫持用户流量,伤害用户体验,从中非法谋利.
百度表示,已第一时间清除所有受感染的下载器,确保这两个网站下载软件安全可靠.并将相关查杀信息提供给腾讯、360、绿盟等安全厂商,并开发专杀工具,全面查杀,清除该类恶意代码,预计3月4日起可在hao123首页下载使用.
百度称已向公安机关报案,将协助主管部门全面调查.同时将严格规范和优化产品管理流程,杜绝此类事情再次发生.
更多济南达内相关资讯,请扫描下方二维码

最新开班时间
- 北京
- 上海
- 广州
- 深圳
- 南京
- 成都
- 武汉
- 西安
- 青岛
- 天津
- 杭州
- 重庆
- 厦门
- 哈尔滨
- 济南
- 福州
- 沈阳
- 合肥
- 郑州
- 长春
- 苏州
- 大连
- 长沙
- 昆明
- 温州
- 太原
- 南昌
- 无锡
- 石家庄
- 南宁
- 中山
- 兰州
- 佛山
- 珠海
- 宁波
- 贵阳
- 保定
- 呼和浩特
- 东莞
- 洛阳
- 潍坊
- 烟台
- 运城