新聞 News
您當(dāng)前位置:臨沂慧澤信息技術(shù)有限公司 > 新聞 > 慧澤觀點(diǎn) > 瀏覽文章
百度承認(rèn)網(wǎng)站暗藏惡意代碼:外包團(tuán)隊(duì)所為
發(fā)布日期:2017-3-4 11:14:47 閱讀次數(shù): 字體:

北京時(shí)間2017年3月3日消息,近日百度官方通過(guò)旗下微博賬號(hào)@Hao123 發(fā)布了一份名為《關(guān)于“百度旗下網(wǎng)站暗藏惡意代碼”事件的調(diào)查說(shuō)明》的聲明,對(duì)爆料信息進(jìn)行了回應(yīng)。他們承認(rèn)存在相關(guān)問題,并對(duì)用戶進(jìn)行了道歉,不過(guò)這些問題是外包團(tuán)隊(duì)所為,他們已經(jīng)采取了報(bào)警的措施。


用戶從百度旗下的http://www.skycn.net/ 和 http://soft.Hao123.com/ 這兩個(gè)網(wǎng)站下載任何軟件時(shí),都會(huì)被植入惡意代碼,用來(lái)劫持導(dǎo)航站、電商網(wǎng)站和廣告聯(lián)盟等各種流量,并偽裝成聯(lián)盟流量騙取百度分成收入。

在發(fā)現(xiàn)這一情況后,百度立即對(duì)網(wǎng)站進(jìn)行了排查,并向外界通報(bào)了他們目前所獲得的信息:

1.上述網(wǎng)址提供的Hao123軟件下載器,系第三方外包團(tuán)隊(duì)開發(fā),在下載平臺(tái)中植入了存在風(fēng)險(xiǎn)的驅(qū)動(dòng)程序,涉嫌被網(wǎng)絡(luò)黑產(chǎn)利用,以騙取百度聯(lián)盟分成為目的,劫持用戶流量,傷害用戶體驗(yàn),從中非法牟利;

2.接到舉報(bào)后,Hao123第一時(shí)間清楚所有受感染的下載器,并將查殺信息同步提供給了騰訊、360、綠盟等安全廠商,并開發(fā)專殺工具,全面查殺、清除該類惡意代碼,預(yù)計(jì)用戶在3月4日后可從Hao123網(wǎng)站首頁(yè)下載使用;

3.Hao123方面已就此事向公安機(jī)關(guān)報(bào)案,將協(xié)助主管部門全面調(diào)查,加大對(duì)非法行為的監(jiān)管和處罰力度。

4.百度承諾堅(jiān)決抵制這種侵害用戶利益、破壞互聯(lián)網(wǎng)環(huán)境的行為,后續(xù)他們將加強(qiáng)監(jiān)管機(jī)制,杜絕此類事件再發(fā)生。