找回密码
 加入后院

QQ登录

只需一步,快速开始

搜索
查看: 650|回复: 0

360制 毒丑 闻再出新细节:久如公司浮出水面

[复制链接]
发表于 2014-11-20 13:58 | 显示全部楼层 |阅读模式
360制 毒丑 闻再出新细节:久如公司浮出水面
% N+ M9 P1 n1 V) \8 G# b- h( @1 n
1 ?% s0 g  ~9 y最近,“WireLurker(MacHook)”木马令奇虎 360 再次深陷舆 论质疑,众人皆曰其“制毒杀毒”,甚至有人指控这是“安全行业潜规则”。) i0 m: O. _! S2 E: \  U
9 p; ~7 j" U1 ]& O9 M
以本人认知,所谓“行业潜规则”的说法纯属恶意揣测,毫无根据,但奇虎 360 是否“制毒杀毒”,本人尚不确定,但对此持“强烈怀疑”立场。
2 Y, Q, K9 s! M, I
% C5 a4 O: H2 K事实上,安全公 司是否“制毒杀毒”,是一个不可证明、也不可证伪的命题。一旦事发并被公开,如果是奇虎 360 员工做的,开除员工;如果是奇虎 360 旗下公 司做的,报警、撤资。总之,归责于个人或外人、与“奇虎 360”没关系,这是很合理的应对之道,无论真 相如何。
0 h/ R# O" f' S* A9 m& J: j7 N ( G' u0 T1 |9 E5 M
这次轮到“麦芽地”,奇虎 360 投资的一家微型公 司,其前身是个人网站“麦克孤独”,被曝是“WireLurker(MacHook)”木马制 作者和传播者,奇虎 360 果断报警抓人,撇清关系。对此,本人表示理解。
* ?& i/ G( i7 W- G. d
' ^  c# ]4 j- B) G. O% _& [1 Y! j本人不理解地是,11月13日,奇虎 360 官方微博所发声明,闭口不提其与“麦芽地”的投资关系,也不提“WireLurker(MacHook)”制 作者是谁(以其技术能力,反向分析出制 作者易如反掌),可能给外界以非常心虚的印象,其报警抓人之义举不可避免被诟病为“断尾求生”。
1 `3 C; Q! D$ Q7 o! V ( o/ x: j* b! T: V- u1 [5 P
直到今天,11月18日,奇虎 360 才公开承认其与“麦芽地”的投资关系,并宣布撤资、追责。
1 q$ S+ ?3 D. c* u
) z1 {$ e( i0 a$ F早干嘛去了?
+ o* p: i% a0 s) k6 H9 [9 ^, d 6 K; k$ a" Z1 Y9 z; O! `5 @4 ?
好了,你们找百度上法 院掐架去吧,本人搬板凳看热闹,在这里先给大家曝个料——
7 J, C0 B& A) e1 B5 [. K1 t 8 _! ?& S" d* N, r( d, Y
奇虎 360 投资企业中,制毒者不少,仅北 京地区就至少有两家(其它的以后再曝,大家稍安勿躁),一家是大家已经知道的“麦芽地”,另一家是大家还不知道的“久如”。
+ p( q* A2 M% N
- F: i1 b, o5 [, s% s来,俩难兄难弟先拍张合影:& N: J# r6 j* g

" P4 y: C' d4 Ehttp://image16.poco.cn/mypoco/myphoto/20141120/12/66182034201411201257081224281031335_001.jpg4 _- e  N: r8 P% B3 o0 K" Q
3 @# d" V2 J3 W- N( S, g2 S
上月中旬新闻报道安卓平台上向第三方软件窗口暗推 广告和强推软件的“推荐密贼”木马,就是“久如”出品。当时法 院官方微博和新闻稿均未明确指出当事人身份,只有两个字——“李某”(如下图)。4 ~/ C$ `( {9 k" _' {4 j) c' W2 h& P
  . n1 m" P( B" ?& [; Q2 {
http://image16.poco.cn/mypoco/myphoto/20141120/12/66182034201411201257081224281031335_000.jpg- r! v$ P$ o& h9 I% n

- V% n8 Z3 w9 j. |* m6 }8 ]李某何许人也?据知情人 士透露(该案宣判旁听者),李某就是北 京久如技术有限公 司法人代 表李江涛。不查不知道,一查吓一跳——“久如”投资人也是奇虎 360(如上图,信息来自北 京市工 商 局)。3 v  Z) M0 W1 S. t& L

2 v5 N4 P6 U' K8 y3 H& t本人特别注意到,迄今为止,一个月过去了,@周鸿祎、@360安全卫士、@360手 机卫士 对于“推荐密贼”木马只字未提,与其在“WireLurker(MacHook)”木马事 件曝光后高调宣称“率先查杀”并报警抓人的态度判若两人。/ D3 v' ~0 H# C* s

1 A0 X9 \& d: J% L( v% u! o8 w看来,曝光还是有利于奇虎 360 成长和进步的。6 h5 V1 O" n! c! E& L( Z7 a6 o. h

4 ^7 ^$ c) [" i' ^9 M; {* a, C本人很是好奇,为什么近年作 恶涉案的互 联 网公 司,“麦芽地”(判 刑和罚金)、“久如”(刑 拘待查)等恶意制毒,“太极助手”推盗版损设备(逃过法 律制裁),“快 播”贩黄兼耍流 氓(逮 捕待审),……几乎都与奇虎 360 有关?谁能给出答 案?回忆起当年的十大流 氓软件之首“3721”、以更新 Windows 之名静默安装 360 浏览器,……画面太炫,本人不敢看……他们其实真的蛮拼的。
3 h" q1 b7 E' I7 k7 u 5 `, b" Z1 u+ `5 n
故事讲完了,不想动脑筋的,可以散了,爱琢磨事的,继续往下看。2 f0 t: v9 F2 ~" V5 P' C4 A/ H
: V. {1 B, O2 B* z) q
--------------------------------------------------
7 j! Z8 Q0 _5 {: h" K0 C! q/ l , X/ m: B+ [8 H9 M
回到正题,列举中 国互 联 网违法犯罪集 团的几个典型案例,为他们立档。
9 `6 s) G$ X7 F: p: ` 0 D' v, _2 B2 T% \
特别声明:
  b# O; M# n' |9 T" z8 B; S1、不必讳言,称其为“集 团”的唯一理由是,他们都是奇虎360或其董事长周鸿祎投资的企业;
1 T# b* M, i: w9 n% j% Q4 b2、截至目前,本人没有任何直接证据证明奇虎360或其董事长周鸿祎曾指使其旗下企业实施违法犯罪行为。
' }! b1 w& u. G; Q: q- h
2 g: D6 }1 f4 f1 W6 o( \9 N一、“WireLurker(MacHook)”木马" ~* @$ d2 m3 D
  {- J" t4 r2 x' g
制 造者:北 京麦芽地信息技术有限公 司
8 a" |# X2 s4 H9 G: P1 s传播平台:麦芽地苹果论坛、百度云盘等
* H2 v8 t; \9 G4 y$ q6 H7 h投资者:奇虎360(天使投资)- Y9 l* O; f) y

, A1 V" U' V; d6 {0 P% P/ F# X手段与危害:' H* b  f" z. X3 S
1、提 供 OS X 和 Windows 平台下的 iOS 应用安装器,通 过 USв 数据线连接 iPhone、iPad 等用户移动设备,下 载并利 用企业部署机制安装应用;, \; l9 |* C8 I
2、向来自苹果 app store 的合法应用加入恶意代码、剔除版权信息等,重新打包,利 用更新机制对企业部署的信任,替换用户从苹果 app store 下 载和安装的合法应用(对内置应用无影响),实现病毒式感染,控 制用户设备;! G+ ^  w4 Q; h( B
3、提 供下 载链接或二维码,诱导用户直接下 载并利 用企业部署机制安装应用;( e; G9 z6 _& b9 V5 l. x
4、窃取用户移动设备上的个人信息,包括设备型号和编号、手 机号码、联 系人、已安装应用列表等。6 l4 I# x  B" P
$ p; ]& G* e5 m# M7 U- u/ C
所谓企业部署机制,是苹果提 供给企业开发团队的特 权,无需通 过 app store 审核即可安装,更新时也仅校验应用标识是否一致,以便于企业快速发布或更新内部应用(in-house app),用户应仅信任其所在工作单位提 供的此类应用,否则后果无法预期。
6 o. p% K* r3 o6 [: W5 u , y6 k# |. W$ j, B1 S3 ^
本质上讲,“WireLurker”并非利 用苹果设备安全漏洞,而是利 用用户占便宜心态或粗心大意等人性弱点。$ r& I+ I2 p/ N

% w, \6 @* u$ X2 Y7 o半年多来,受害规模已达40万 人次,非法牟取软件推 广费(规模不详,待司法调 查)。* {9 A3 h1 P! B7 V! h; y* S0 x3 @
5 u; c& c: U& b
该木马始于今年3月,最早6 月被网友报告相关异常但未引起重视,最早7月被网友初步分析,11月被深入分析并正式报告。
4 M; n8 o9 x# [
$ k2 n6 f4 k) j" j$ W根据公 安局提 供的信息,目前陈某、李某、王某已被刑事拘 留,他们将面 临法 律的严厉制裁。+ \* ^4 ^" m; K" E
其中,陈某可能就是陈鹏,李某可能就是李磊或lifei,王某可能就是王 剑,不清楚被 拘 留的为何没有段某。
  I  D) L- e" k; h   U- ~0 Z# j2 j) x; Q
相关事实:/ p! b6 M& @5 h3 \& Y/ i
麦芽地法人代 表陈鹏每月亲自向奇虎360提交财务报表。. ^) R' E4 {! B8 ?  C7 Y: L
开发团队成员:段冶、李磊、lifei等(不排除使用化名)。其中段冶个人信息被网友曝光后,北 京盛峰律师事务所(“3Q大战”奇虎 360 的诉 讼代 理机 构)向有关论坛发律师函要求删除,律师函抄送给麦芽地法人代 表陈鹏,显示陈鹏或麦芽地就是发函委托方,不打自招。! B9 `: ~  |. i; @9 a8 x
获取木马更新链接:“ app.maiyadi.com/app/getversion.php”,上传用户个人信息链接:“ app.maiyadi.com/app/sАVeinfo.php”,后来服 务器域名更改为“comeinbaby.com”,但路径相同。$ `4 C, L$ r0 f. J
木马程序安装器标识:com.maiyadi.installer,版权信息:com.maiyadi,使用“YK3M5NA37D”的数字证 书(企业开发团队ID:“YK3M5NA37D”,开发团队名称:“li fei”,不确定其以哪个企业名义或是否以虚假企业信息申请,目前相关数字证 书已被苹果吊销)。
/ O4 D* }& z/ K) U' f木马程序核心文件多处发现“E:\lifei\...”、“/Users/lifei/...”等由 Windows 开发环境 Visual Studio 和 OS X 开发环境 Xcode 在编译时自动生成的中间信息,显示木马开发者与安装器开发团队重叠。2 Z6 G9 R. L4 w: N
, ?" H  S& k. I+ z8 w
二、“推荐密贼”木马
. f7 e3 B+ G2 w; Y3 p9 y3 V
- D% a" F4 L5 E7 A" |6 C! ]制 造者:北 京久如技术有限公 司
. C' |; h$ F4 ~# W/ ]7 i传播平台:“木马蚁”等应用商店
* e) q' b5 i' f, e; p投资者:奇虎360(数十万 人 民币投资,360占全部现金股份,其它为相关个人技术股)/ _& H; z# H  i2 t9 w- S: M

( Y* `0 E4 [9 x1 W/ ]6 E手段与危害:
& T' M6 d# Z8 [4 ~3 J1、向“木马蚁”等应用商店提交非法植入恶意代码的第三方安卓应用供用户下 载和安装,超过300款应用,其中包括微信、微博、百度等超级应用;
; D) E" ]! N3 B. V- O2、植入的恶意代码实时监控用户手 机中的程序运行状态,伺机向其顶层窗口发布横 幅广告或弹窗广告(均来自“易积分”),或强 制用户下 载其提 供的各种游戏或软件以换取“积分”、得到15天的无广告时间;
- z- N4 e9 @! Z9 j% ^3、过程受云端控 制(服 务器域名 kuaidian360.com)。
; E1 O: O# n4 i+ h3 s7 ?, E / s- x$ _5 g8 q1 W9 ^9 k
2013年2月到7月,半年期间,感染至少20多万台手 机,非法牟取广告费。; t  p6 Y8 {  c

5 N' o$ Y. X% F6 z% q. Y9 U7 j久如公 司法人代 表李江涛被 判处有期徒刑三年、罚金31000,久如公 司工程师孙轩被 判处有期徒刑一年半、罚金6000。没收全部非法所得,上缴国库。* Y" E7 s( T0 {4 T
7 b0 Q# u3 X7 A! k3 l4 N' L7 v3 ^
三、越狱捆绑“太极助手”推盗版损设备" v7 W" v& ~) H/ @+ k8 T9 Z: S
, T2 X8 e! H% x! S. A2 O
制 造者:北 京悠然天地科技有限公 司6 o! l5 }4 x) l, E4 H& O! V! U
传播平台:国外某越狱工具! x  X1 E8 R) \* J* Y0 ]5 d
投资者:奇虎360(A轮战略投资,部分资金来自周鸿祎个人)
" e9 g6 N3 `0 ~) Q& Q ' A# L- {' |* C* m
手段与危害:/ p# `  {1 h: x: M6 d; T% v
1、赞助国外某越狱团队,换取捆绑“太极助手”(苹果应用分发平台);
+ c" c. t5 K! y6 `) c9 g; ?2、大量苹果手 机出现卡顿、黑屏甚至变成砖头(白苹果);' \  n& o, p2 _
3、“太极助手”向其用户提 供大量盗版应用,被越狱团队远程禁用(公开表示“不能容忍”)。9 ?: B: }% t* \+ o) H1 E' A
/ U- B* H/ i8 T" _+ ~$ ]
部分信息参考资料:% @( C2 A& p4 `4 |4 H7 ~
itjuzi.com/company/2809
. E% }) s# A% b6 A. Qarticle.pcho me.net/content-1685200.html1 r  E$ C7 ^, R7 V2 k

( Q5 V5 c, H: c# ?- [四、流 氓播放器“快 播”
7 y8 V# t9 l7 h! V; f * o& D/ G3 a" ]1 ~  y$ N5 z
制 造者:深圳快 播科技有限公 司/ _7 c5 n2 C) u/ W2 Y+ _2 y0 h% t
传播平台:快 播及其合作平台
1 h; C4 o. t8 l投资者:奇虎360董事长周鸿祎(数百万 人 民币天使投资)
9 G5 Z4 d' W: Y: _* D: u
! ]+ u0 L( Q/ @# a) I手段与危害:. l2 v; E; N, w
1、捆绑和静默安装第三方软件和浏览器插件、篡改用户浏览器主页和默认搜索引擎等;
3 T/ R* x5 P0 ^2 u8 k2、盗版电影电视剧,被国 家版权局罚款25万,被深圳市场监 管 局罚款2.6亿;$ ^: k  }1 k! G1 J
3、传播淫 秽视 频,被吊销经营许可证,直至关闭停运、法人代 表王欣被逮 捕。) ~$ s- O! ~8 e6 C: c2 i0 p

; H: O: L) H9 ]  a+ X* p$ f相关事实:
, V7 _' U/ C: M360安全浏览器曾内置快 播。' s4 c7 j' x6 D- y# y9 ]6 G. u
王欣名言:“如果我变成流 氓,请告诉别人我曾纯真过。”
( f; I# G. U  I* C
! Q5 c* I. L! g; X部分信息参考资料:
+ U2 T2 L9 H; X" S0 Y# ~, N6 }  M- }' witjuzi.com/company/3999
您需要登录后才可以回帖 登录 | 加入后院

本版积分规则

Archiver|手机版|小黑屋|广告业务Q|工大后院 ( 粤ICP备10013660号 )

GMT+8, 2026-6-14 04:34

Powered by Discuz! X5.0

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表