天津在线

首页> 科技频道> 互联网> 正文

百度联盟网站被指利用IE漏洞推广软件

来自知名漏洞报告平台乌云网的报告称,百度有钱联盟利用IE漏洞推广安装软件,危害等级高。目前百度官方尚未回应,有白帽子评论认为,这应该是百度联盟的不良渠道为了赚取软件推广费所为,不一定是百度公司行为。

图1:乌云平台爆料百度有钱联盟疑似利用IE漏洞推广软件

乌云平台“路人甲”描述称,在一家影音网站浏览视频后,电脑被自动装上百度杀毒、百度卫士、百度浏览器、百度输入法等产品,此安装包来自百度有钱联盟,大小为144MB,电脑几乎被卡死。

漏洞是木马病毒感染的主要通道。我们用电脑浏览网页过程中,如果不知不觉就中了木马,那么木马就是利用漏洞自动下载执行的,这种攻击方式又被称为“网页挂马”。如今木马病毒越来越少,令人意想不到的是杀毒软件反而开始利用漏洞挂马了。

百度有钱联盟提供的“静默安装包”是它会被网页挂马利用的一个重要因素。据了解,百度有钱联盟是百度旗下线下推广平台,其主要作用是致力于帮助合作伙伴推广自身产品和品牌,同时为推广客户提供丰厚回报。其主要方式是加盟客户通过下载安装文件继续向其他潜在客户推广百度家族产品。

注册登录百度有钱联盟后可以看到,百度推荐的安装包是144.24MB的一键静默安装包,与乌云平台曝光的挂马软件基本一致。

版权声明

一、凡注明来源为"天津在线"的所有作品文字、图片、音视频、美术设计和程序等作品,版权均属天津在线或相关权利人专属所有或持有所有。

二、未经本网书面授权,不得进行一切形式的下载、转载或建立镜像。否则以侵权论,依法追究相关法律责任。

三、凡本网注明"来源:XXX(非天津在线)"的作品,均转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。

四、转载声明:如本网转载作品涉及版权等问题,请在作品于本网发表之日起30日内及时同本网联系,否则视为放弃相关权利。

免责声明:本文仅代表作者个人观点,与天津在线无关。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。

登载此文只为提供信息参考,并不用于任何商业目的。如有侵权,请及时联系我们删除:jubao@72177.com

今日天津