天津在线

首页> 科技频道> 互联网> 正文

AVG杀软提示:百度浏览器升级软件带后门木马

上周四,名为半解一知半解的新浪用户发布博客,声称百度浏览器升级软件带后门木马,导致计算机出现网页占内存变大,一些程序无法正常关闭等不正常现象。该用户在用AVG杀毒发现百度浏览器升级软件中存在后门木马后,立即选择卸载粉碎了百度的所有软件。但升级程序负隅顽抗,在重启后才顺利卸载完成。

\

图1:用户扫描到百度浏览器升级软件存在木马

据用户描述,百度浏览器升级软件中的木马为“BackDoor.Generic18.BCNS.dropper ”,属于比较新的木马种类。该用户在第一次查杀后,由于怀疑存在“Tracking Cookie”,就特意针对该项进行查杀。不出所料,木马再次出现,并且还伴随大量本不该存在的百度跟踪线点。最后用户在粉碎、重启、再扫描后,才将电脑恢复正常。

\

图2:查杀木马后仍存在大量百度的Tracking Cookie

该用户在事后分析,百度浏览器升级软件中带木马有两种可能:一是百度浏览器有漏洞,被黑客利用并植入木马;二是百度公司配合不法分子对电脑进行监控和破坏。用户随后解释后者并非无稽之谈,在贴吧中百度对自己的反对者一直袒护有加,有监视行为也不奇怪。

可该用户不知道的是,百度早就有通过漏洞散播木马来实现自己目的的传统。今年12月7日,国内权威漏洞播报平台乌云公开了百度利用IE漏洞推广旗下软件的行为。乌云称,百度将“百度有钱联盟”安装包通过挂马方式植入影音网站,并在用户使用该网站时,强行安装百度杀毒、百度卫士、百度输入法、百度浏览器等百度系列软件。

如果用户半解一知半解早知道百度如此行径,恐怕会更坚定的认为浏览器升级软件中的木马是百度所为。但即便用户不知情,也依旧在文章最后写道:百度浏览器用户应时刻注意自己电脑的异常状况,并将C盘中Program Files里的百度浏览器软件作为重点排查对象。

版权声明

一、凡注明来源为"天津在线"的所有作品文字、图片、音视频、美术设计和程序等作品,版权均属天津在线或相关权利人专属所有或持有所有。

二、未经本网书面授权,不得进行一切形式的下载、转载或建立镜像。否则以侵权论,依法追究相关法律责任。

三、凡本网注明"来源:XXX(非天津在线)"的作品,均转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。

四、转载声明:如本网转载作品涉及版权等问题,请在作品于本网发表之日起30日内及时同本网联系,否则视为放弃相关权利。

免责声明:本文仅代表作者个人观点,与天津在线无关。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。

登载此文只为提供信息参考,并不用于任何商业目的。如有侵权,请及时联系我们删除:jubao@72177.com

今日天津