1.媒體來源:T客邦
2.完整新聞標題:
百度「hao123」道歉了!承認暗藏惡意程式碼、綁架首頁,但將責任推給外包商
3.完整新聞內文:
百度旗下的「hao123」在網路上可謂惡名昭彰,很多人的瀏覽器都不明原因曾被這個網站
給綁架了,首頁莫名其妙就被換成「hao123」,然後砍也砍不掉。「hao123」有問題真的
不是新聞,稀奇的是他們竟然道歉了。
中國的一個安全機構「火絨安全實驗室」最近發表了一篇報告,表示他們調查發現在百度
旗下的兩個網址:http://www.skycn.net/和 http://soft.hao123.com/(這兩個網址最
終都會被導向「hao123下載」這個網站)下載任何軟體工具時,電腦都會被植入惡意程式
碼。
當使用者一不小心被該惡意程式碼進入電腦後,程式就會加裝防止被移除的程式,以各種
手法來不讓使用者移除,進而長期安裝在使用者的電腦中。從此成為一個遙控木馬,隨時
可以被遠端的雲端操控,進而在使用者的電腦上設定網站首頁、購物網站連結,以及嵌入
網路廣告等等。
「hao123下載」的手法與一般惡意程式網站的作法無異,當你要從上面下載檔案時,他會
要求你下載一個專用的「下載器」,而這個下載器就是惡意程式的入侵點,之後程式會下
載一個名叫nvMultitask.exe的程式,專門負責釋放惡意程式到使用者的電腦中,而且即
使使用者裝了下載器之後不下載任何程式,一樣會被植入惡意程式碼。根據「火絨安全實
驗室」表示,這個程式在去年九月以前就已經被釋放出來。
而今天,百度的「hao123」微博帳號對於該訊息發表了聲明,承認報導中所指的惡意程式
的存在,並且表示 「對於此次事件給大家帶來的困擾,我們鄭重致歉!同時向發現、報
導和關注此事的各界人士表示衷心感謝」。
不過,根據他們的聲明,則是把所有的事情都推給了外包團隊。他們表示「hao123軟體工
具下載器」,為第三方外包團隊開發,企圖利用這種方式來賺取流量費用,而百度在舉報
後,已經調查並清理了相關惡意程式碼,並將相關訊息提供給各防毒廠商,使用者也可以
在3月4日後可從hao123下載使用清理程式。
不過百度並沒有說明,到時下載該清理程式的時候,是否要另外再下載一個下載器?
4.完整新聞連結 (或短網址):
https://goo.gl/AW5tHc
5.備註:
了不起,負責
作者:
UC93 (鋼彈王子)
2017-03-03 17:37:00抓去勞改
作者: lince2357 (Redox_0508) 2017-03-03 17:37:00
練盅神器你敢嘴
作者:
apa9394 (委員長老虎)
2017-03-03 17:37:00安全衛士 + 360 您最佳選擇 亲
作者:
waijr (時差13HR)
2017-03-03 17:37:00然後呢? 浪費大家多少時間把這垃圾移除
作者:
Szss (Not yet)
2017-03-03 17:37:00裝上去就百毒不侵了
作者:
puput (哈亞多)
2017-03-03 17:37:00中國的嬌傲 (全世界的首頁都是 1~2~3
作者:
abc55322 (笨鳥不唱歌)
2017-03-03 17:37:00好!!
作者: cheetahspeed (respectmustbetaught) 2017-03-03 17:37:00
屁 我hao123用的好好的 從來不怕被綁架
作者:
Merkle (你在想奇怪的東西齁)
2017-03-03 17:38:00果然支那血統就是會切割
作者:
SuperUp (( ̄▽ ̄#)﹏﹏)
2017-03-03 17:38:00亂講 是防止首頁被其它軟體綁架 好軟體
作者:
g8330330 (負債700萬)
2017-03-03 17:38:00騙人植入新的
作者:
laechan (揮淚斬馬雲)
2017-03-03 17:38:00hao123 都多久了再騙啊
作者:
revadios (不願具名的黨內高層人士)
2017-03-03 17:38:00創意來自《中華一番》的魔女芝琳
作者:
snow3804 (snow3804)
2017-03-03 17:38:00下載更毒的程式
作者:
ecila (蟲蟲可以獲得嶄新的粉嫩/)
2017-03-03 17:38:00下載囉~
作者:
fuhaho (fuhaho)
2017-03-03 17:39:00喔喔 先綁住首頁就不會被其他軟體綁住 錯怪他了辣
作者:
fransice7 (哀川慎之介/法爾希歐)
2017-03-03 17:39:00推給外包zzzZZZ
作者:
obvo (絕對★絕望★腎豬)
2017-03-03 17:39:00「 可從hao123下載使用清理程式」<-哈哈哈哈哈哈哈
道歉個屁阿XDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDD
作者:
blackone979 (ææ´¾ã¯ä¿ºã®å«)
2017-03-03 17:40:00下載另一個後門來清後門
作者:
cerwvk (乎你~~~)
2017-03-03 17:40:00都多久了.
作者: zzzz8931 (肥宅) 2017-03-03 17:41:00
XDDDDDDDDDDDDDDDDDDDDD
作者:
spfy (spfy)
2017-03-03 17:41:00hao123現在已經不算最惡毒的 開始想洗白了 最近最靠背的是
作者:
kop5236 (想ç 帳號的人生online)
2017-03-03 17:41:00在hao首頁道歉XDDD
作者: jehow (疑) 2017-03-03 17:41:00
不是為了保護你嗎 自從我聽信鄉民用hao123後 首頁真的沒被
作者: silentence (小飛號:號:) 2017-03-03 17:41:00
金山獨霸來跟PK
作者:
cka 2017-03-03 17:41:00百毒不侵是因為本身會防止其他病毒裝進來 超強的
作者: PttXiangMing (批踢踢鄉民) 2017-03-03 17:41:00
以毒攻毒 讚
作者:
spfy (spfy)
2017-03-03 17:42:00然後就是XXX 裝了幾百台電腦 賺了12K OOO 賺了26K...
作者: kngs555 (kngs555) 2017-03-03 17:42:00
就煉蠱阿,留到最後才是最強的
作者: lorrainfu (依依) 2017-03-03 17:43:00
中國人最愛的日常無腦滲透!查百度、上百度討論,一堆
作者:
jim8596 (休刊是童年的回憶)
2017-03-03 17:43:00大招XD:承包商太弱 我給你更難搞的
作者:
reaturn (廿年後回頭看台灣)
2017-03-03 17:44:00要用騰訊的安全管家來解阿 XD
作者: kenro 2017-03-03 17:44:00
非常惡劣
作者:
zhttp (zhttp)
2017-03-03 17:44:00為展現道歉的誠意hao123決定綁架大家的電腦 讓大家都能看到
作者:
hanknine (溪蝦歐妮醬)
2017-03-03 17:44:00在你的桌面開一個視窗道歉
作者: chu630 (洨豬豬) 2017-03-03 17:46:00
都十年了吧 還裝
作者:
ccucwc (123)
2017-03-03 17:46:00都幾年了?還裝傻勒
作者: zxcv76817 2017-03-03 17:47:00
不要亂造謠,我家的電腦都是hao123在保護
作者: karta1271642 2017-03-03 17:48:00
看來開發出更毒的了
作者:
s81048112 (**********已加密)
2017-03-03 17:48:00支那人無腦的信了
作者:
holyhelm (老鷹 鴨霸 西米露)
2017-03-03 17:49:00虎爛八
作者:
pk90027 (æ•£æ’æ¡æ¨‚æ•£æ’æ„›çš„玻璃心)
2017-03-03 17:49:00下載另一個綁架程式?
作者: casperrrr 2017-03-03 17:50:00
超噁心的
WINDOWS版有完整的掃除步驟 唯一試過真能掃除的
作者: hiiragi0312 2017-03-03 17:52:00
用安全衛士就沒這問題
作者: antigidu (YaSu) 2017-03-03 17:53:00
中國惑成最大贏家
作者:
winiS (維尼桑)
2017-03-03 17:55:00等清理清理程式問世後再說
作者:
abucat (阿布貓)
2017-03-03 17:55:00幸好用卡車司機,不過很吃資源
作者:
free120 (傑)
2017-03-03 17:55:00笑死人啦 下載你家的清潔程式? XD
防止程式被移除的程式的防止移除程式的防止移除程式?