百度承认旗下网站暗藏恶意代码
恶意
代码
用户
导读:百度方面通过旗下微博认证帐号“Hao123”发出《关于“百度旗下网站暗藏恶意代码”事件的调查说明》,对于此前第三方安全机构火绒安全实验室的爆料信息进行了回应,Hao123在回应中承认问题真实存在,并致歉用户。
2月28日,火绒安全实验室发布报告《百度旗下网站暗藏恶意代码 劫持用户电脑疯狂“收割”流量》(下简称《恶意代码》),称经火绒安全实验室截获、分析、追踪并验证,当用户从百度旗下的http://www.skycn.net/和 http://soft.hao123.com/这两个网站下载任何软件时,都会被植入恶意代码。
百度方面通过旗下微博认证帐号“Hao123”发出《关于“百度旗下网站暗藏恶意代码”事件的调查说明》,对于此前第三方安全机构火绒安全实验室的爆料信息进行了回应,Hao123在回应中承认问题真实存在,并致歉用户。
昨晚,火绒安全实验室方面发公告称,此前举报的问题已经被百度方面处理:“昨日火绒发布安全报告《恶意代码》之后,百度相关部门迅速行动,数小时内即清除了两个下载站中的相关恶意代码。根据火绒实验室今日的检测、验证,相关恶意代码已经全部清除,广大用户可以放心使用。 ”
Hao123透露,目前掌握的情况有:
1.上述网址提供的Hao123软件下载器,系第三方外包团队开发,在下载平台中植入了存在风险的驱动程序,涉嫌被网络黑产利用,以骗取百度联盟分成为目的,劫持用户流量,伤害用户体验,从中非法牟利;
2.接到举报后,Hao123第一时间清楚所有受感染的下载器,并将查杀信息同步提供给了腾讯、360、绿盟等安全厂商,并开发专杀工具,全面查杀、清除该类恶意代码,预计用户在3月4日后可从Hao123网站首页下载使用;
3.Hao123方面已就此事向公安机关报案,将协助监管部门后续跟进;
4.百度承诺加强监管机制,杜绝该类事件再发生。
目前百度已经向公安机关报案。

相关资讯

iOS新型恶意应用曝光 未越狱设备也有危险
Xcode风波刚刚消退,现在美国网络安全公司PaloAltoNetwork又公布了一种名为“YiSpecter”恶意病毒,存在相关恶意代码的应用不仅可以安装于越狱设备,未越狱设备同样会受到威胁。
2015-10-06

苹果回应YiSpector恶意软件 已在iOS 8.4中修复
安全网站PaloAltoNetworks详细介绍了一种全新的iOS恶意软件,可以通过使用企业认证和私有API感染没有越狱的苹果设备。这款恶意软件被成为YiSpecter,主要攻击目标是中国和台湾的用户,恶意软件的安装方式包括劫持ISP通信,Windows系统上的社交网络蠕虫病毒以及离线应用安装等。
2015-10-06

苹果Mac中招,感染FruitFly病毒
随着计算机技术的不断更新发展,病毒也在不断的更新换代中。目前有发现了一种叫做FruitFly的恶意监控软件又在入侵电脑。日前,网络安全公司Synack在调查时发现苹果的Mac用户就遭到FruitFly恶意监控软件的入侵。苹果Mac设备的安全性是很多用户最为称道的地方,没想到它也不是绝对的安全。据统计,大约有400台左右的设备感染到了这一种恶意软件,但是由于他只找出了部分用于控制恶意软件的服
2017-07-26
玩家将《星际》源代码交还暴雪 结果...
最近有位外国网友在eBay上淘东西时发现了一箱名为“暴雪杂货”的商品,看看价格觉得挺便宜就买下了,结果到货以后他意外地发现其中居然有一张《星际争霸》最终版的源代码光盘。这张源代码盘生产于1998年,由于源代码往往属于机密级信息,毫无疑问这是普通玩家几乎不可能入手的稀罕藏品。这也愁坏了这位网名为Khemist49的网友:到底该怎么处理这张源代码盘呢?玩家意外得到《星际争霸
2017-05-05

Win10源代码遭泄露 目前微软无暇回应
闭源系统中,Windows的地位无可撼动,尤其是这几年正在快速普及的win10成为很多用户的首选。然后,网上却爆出了Win10源代码遭泄露的消息,其中泄露的容量竟高达32TB,单纯从泄露容量上可判断相当严重。这些泄漏的代码资源被存放在BetaArchiveFTP服务器上。泄露的版本列表BetaArchive表示,传闻中的32TB并不属实,事实上只有1.2GB左右,而且包
2017-06-26
淘宝比较强罚单 18家恶意骚扰店铺全部清除
很多买家朋友肯定看过因为不满意店铺商品或服务质量,作出差评之后,有些店铺竟然利用买家收件信息,恐吓、威胁买家,严重影响买家朋友的正常生活甚至人身安全!对此淘宝开出历史上最为严厉的商家恶意骚扰处罚名单,其中一共有18家店铺被关店清退,年累计成交3亿元人民币,其中有16家是皇冠店铺。商家恶意骚扰十分常见也许你对这些皇冠没有概念,要知道在淘宝平台,店铺会被按照销量分为心、钻、
2017-07-14

玩家意外买到 星际争霸源代码之后竟然
上个月有位外国网友在eBay上淘东西时发现了一箱名为“暴雪杂货”的商品,看看价格挺便宜就买了下来。结果到货以后他意外地发现其中居然有一张《星际争霸》最终版源代码盘。这张源代码盘生产于1998年,由于源代码往往属于机密级信息,毫无疑问这是普通玩家几乎不可能入手的稀罕藏品。这也愁坏了这位网名为Khemist49的网友:到底该怎么处理这张源代码盘呢。玩家意外买到星际争霸源代码之后
2017-05-31
HomePod固件代码有玄机 iPhone 8刷脸开机
7月31日消息:苹果的智能音箱HomePod发布已经有一段时间了,他们在上周发布了这款音箱的开发版固件。HomePod的开发者SteveTroughton-Smith在这些固件代码中发现了不少的玄机。其中,BiometricKit的部分曾多次提到面部识别,由此推断iPhone8中很有可能加入这一功能。BiometricKit的代码中多次出现了“FaceDetect”,并设计了各种场景,
2017-07-31
《王者荣耀》公告声明一切恶意行为将处罚
作为一款顶峰日活8000万的手游,《王者荣耀》中“猪队友”的事例层出不穷,队友各种挂机、送人头让玩家头疼不已。继上个月推出“王者审判”系统之后,官方昨晚发表“净化游戏环境声明”,对恶意送人头、恶意挂机、恶意只打野不参团、恶意投降、恶意乱出装备(如出6双鞋)、代练、故意掉分等行为进行专向打击。对于这部分召唤师,《王者荣耀》将视其影响的程度,将会处以禁止上榜、禁止PVP、封号等惩罚。以
2017-06-13
记者调查塑料品作坊:“安全代码”可随便贴(图)
塑料,调查,记者,随便,代码
2010-12-22


