天津在线

首页> 科技频道> 互联网> 正文

乌云大牛揭秘:QQ管家专杀外挂不杀毒

近日,国内知名安全平台“乌云”发布的腾讯电脑管家TAV引擎逆向技术分析指出,TAV引擎专杀游戏外挂,对威胁用户电脑安全的新木马查杀率较低,与其他安全软件相比仍存在较大差距。游戏一直是腾讯最挣钱的业务,电脑管家似乎也正在成为维护腾讯游戏利益的存在。从分析结果来看,腾讯电脑管家更像是“腾讯游戏管家”,杀起外挂毫不手软,但对木马的查杀率却不够理想。

图:乌云报告称腾讯电脑管家是“外挂杀手”

图:乌云报告称腾讯电脑管家是“外挂杀手”

据乌云白帽子“Variable”描述,TAV在杀毒后恢复被破坏的文件、内存查杀等方面具有优势,但相比其他杀毒软件,TAV最明显的缺陷是免杀简单。TAV引擎用的是字符串明文检测,很容易通过分析病毒库或者是MYCCL等进行黑盒免杀。同时TAV查杀效率也比较低。

从逆向TAV特征库看,外挂特征比病毒、后门特征多,排在特征数量的第二名,如此看来腾讯电脑管家更像“外挂杀手”。盗号木马则是TAV另一个重点打击的对象。至于感染型病毒、后门、下载者、蠕虫等其它类型的木马病毒,仅靠TAV无法彻底查杀,需借助其他引擎。

保护用户电脑安全的安全软件,如今变身为游戏外挂专杀器,腾讯目的何为?一位不愿透露姓名的知情人士透露,“腾讯电脑管家杀掉用户机器上的游戏外挂,表面看是为维护游戏平衡,净化游戏环境,实质目的则是防止同行过度扩张,为提高自己的收入管道扫清绊脚石”。

据了解,腾讯旗下DNF(地下城与勇士)、CF(穿越火线)等多款游戏都有外挂,腾讯游戏收入每年都会因此遭受巨额损失。自2010年底QQ电脑管家推出以来,就有DNF玩家表示自己在安装QQ电脑管家后使用外挂,不仅被逼掉线,而且被封号。腾讯电脑管家也因此被玩家戏称为“封号管家”。

同时,腾讯还不惜血本强推电脑管家。根据玩家反馈,在安装QQ游戏平台等多款腾讯软件时,都会遇到以保护账号安全为名捆绑安装腾讯电脑管家。此外,有网友还发现,在安装QQ拼音时也曾遇到被捆绑安装电脑管家的情况。

金山毒霸某高管曾分析认为,“腾讯电脑管家项目初衷和对腾讯的战略意义在于封杀游戏外挂,提高自身收入,同时抑制竞争对手发展,而保护用户电脑安全并不在腾讯计划之内。”此次乌云技术分析报告,也间接作证了腾讯电脑管家意在打击游戏外挂,而非保护用户电脑安全。

有业内专家指出,全世界的网络游戏运营商都面临外挂问题,但厂商大多会从完善游戏架构、加强服务器端检测等方面入手打击。而腾讯用技术并不成熟的QQ电脑管家,不顾用户电脑安全,利用捆绑推广手段暗中封杀游戏外挂,这在国内外尚属首例。

版权声明

一、凡注明来源为"天津在线"的所有作品文字、图片、音视频、美术设计和程序等作品,版权均属天津在线或相关权利人专属所有或持有所有。

二、未经本网书面授权,不得进行一切形式的下载、转载或建立镜像。否则以侵权论,依法追究相关法律责任。

三、凡本网注明"来源:XXX(非天津在线)"的作品,均转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。

四、转载声明:如本网转载作品涉及版权等问题,请在作品于本网发表之日起30日内及时同本网联系,否则视为放弃相关权利。

免责声明:本文仅代表作者个人观点,与天津在线无关。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。

登载此文只为提供信息参考,并不用于任何商业目的。如有侵权,请及时联系我们删除:jubao@72177.com

今日天津