找回密码
 加入后院

QQ登录

只需一步,快速开始

搜索
查看: 623|回复: 0

360制 毒丑 闻再出新细节:久如公司浮出水面

[复制链接]
发表于 2014-11-20 13:58 | 显示全部楼层 |阅读模式
360制 毒丑 闻再出新细节:久如公司浮出水面
* P& p* m5 H' Y# u, a( g2 \0 M& O8 H) |, B! ]* U
最近,“WireLurker(MacHook)”木马令奇虎 360 再次深陷舆 论质疑,众人皆曰其“制毒杀毒”,甚至有人指控这是“安全行业潜规则”。$ [2 ?! E1 v' V# w& c7 K
' r- u. _7 n$ j! T: ?
以本人认知,所谓“行业潜规则”的说法纯属恶意揣测,毫无根据,但奇虎 360 是否“制毒杀毒”,本人尚不确定,但对此持“强烈怀疑”立场。1 N2 @0 b/ M7 q. V% R% d
# B3 E" Z" E/ s5 [+ g' `0 Q  \9 J. l
事实上,安全公 司是否“制毒杀毒”,是一个不可证明、也不可证伪的命题。一旦事发并被公开,如果是奇虎 360 员工做的,开除员工;如果是奇虎 360 旗下公 司做的,报警、撤资。总之,归责于个人或外人、与“奇虎 360”没关系,这是很合理的应对之道,无论真 相如何。
- d. c5 B* r/ [0 K: F
+ c3 a, C# ?& E6 ]6 @' G这次轮到“麦芽地”,奇虎 360 投资的一家微型公 司,其前身是个人网站“麦克孤独”,被曝是“WireLurker(MacHook)”木马制 作者和传播者,奇虎 360 果断报警抓人,撇清关系。对此,本人表示理解。7 P' r, H& |4 w, e- M) l! a( X
. U8 l% n$ X. B, U& m
本人不理解地是,11月13日,奇虎 360 官方微博所发声明,闭口不提其与“麦芽地”的投资关系,也不提“WireLurker(MacHook)”制 作者是谁(以其技术能力,反向分析出制 作者易如反掌),可能给外界以非常心虚的印象,其报警抓人之义举不可避免被诟病为“断尾求生”。
5 [1 ?& B' |- R1 ~: l/ _3 ^; b  M
5 y: R" I2 A' Y4 r$ T' _直到今天,11月18日,奇虎 360 才公开承认其与“麦芽地”的投资关系,并宣布撤资、追责。2 m) R: a& I  }, S# A7 @

+ T1 T- C* d4 l6 I9 ?早干嘛去了?
/ W  D: a/ Q  L7 X* r
0 T  k" m  N' N5 R% n好了,你们找百度上法 院掐架去吧,本人搬板凳看热闹,在这里先给大家曝个料——
8 y* n& y) @$ ?% T
  s2 W" N- k, Y; b% o( f奇虎 360 投资企业中,制毒者不少,仅北 京地区就至少有两家(其它的以后再曝,大家稍安勿躁),一家是大家已经知道的“麦芽地”,另一家是大家还不知道的“久如”。
9 c' c/ r+ K8 a 1 s  k/ \/ e/ z2 m" P9 }# l
来,俩难兄难弟先拍张合影:
' E; V% n& @4 }. D3 S+ F( T$ u: n# C7 m
* R. c; f" [6 K+ Ihttp://image16.poco.cn/mypoco/myphoto/20141120/12/66182034201411201257081224281031335_001.jpg
( o0 ^3 o/ Q4 _
7 m! u6 V; ?0 E上月中旬新闻报道安卓平台上向第三方软件窗口暗推 广告和强推软件的“推荐密贼”木马,就是“久如”出品。当时法 院官方微博和新闻稿均未明确指出当事人身份,只有两个字——“李某”(如下图)。5 b& \- F* k& @2 U
  ! p+ P/ t1 G9 b& @
http://image16.poco.cn/mypoco/myphoto/20141120/12/66182034201411201257081224281031335_000.jpg
! W# p& r* N7 [
8 W2 Q% _/ d+ p" r- v2 h* W李某何许人也?据知情人 士透露(该案宣判旁听者),李某就是北 京久如技术有限公 司法人代 表李江涛。不查不知道,一查吓一跳——“久如”投资人也是奇虎 360(如上图,信息来自北 京市工 商 局)。, h' P0 H; A: v7 t) p( Y

6 V" B7 N4 \9 H4 c9 }$ E本人特别注意到,迄今为止,一个月过去了,@周鸿祎、@360安全卫士、@360手 机卫士 对于“推荐密贼”木马只字未提,与其在“WireLurker(MacHook)”木马事 件曝光后高调宣称“率先查杀”并报警抓人的态度判若两人。
7 ^# x0 L$ M" q! z
- I+ |1 g9 H" w" g* m# r看来,曝光还是有利于奇虎 360 成长和进步的。
$ I3 D' m0 j. z$ |9 X4 Q( s% r / N7 t4 J+ i+ G9 j" x  A- q
本人很是好奇,为什么近年作 恶涉案的互 联 网公 司,“麦芽地”(判 刑和罚金)、“久如”(刑 拘待查)等恶意制毒,“太极助手”推盗版损设备(逃过法 律制裁),“快 播”贩黄兼耍流 氓(逮 捕待审),……几乎都与奇虎 360 有关?谁能给出答 案?回忆起当年的十大流 氓软件之首“3721”、以更新 Windows 之名静默安装 360 浏览器,……画面太炫,本人不敢看……他们其实真的蛮拼的。
* e- a" q, ^3 g6 ~( Q ) ]3 Q2 Z+ W' u0 K
故事讲完了,不想动脑筋的,可以散了,爱琢磨事的,继续往下看。
4 J% |+ {- O/ a 2 l4 K9 X2 V" e5 z1 s
--------------------------------------------------4 Y" ~/ Q. U3 U, W
3 A% e0 Y/ A9 l4 G7 e
回到正题,列举中 国互 联 网违法犯罪集 团的几个典型案例,为他们立档。2 o  c- m+ e2 E3 H0 o& S8 ~

& F1 ]% h6 I0 [1 Q3 T特别声明:; u  `- h. |7 Q
1、不必讳言,称其为“集 团”的唯一理由是,他们都是奇虎360或其董事长周鸿祎投资的企业;
/ B! J& }* I( h2、截至目前,本人没有任何直接证据证明奇虎360或其董事长周鸿祎曾指使其旗下企业实施违法犯罪行为。7 W+ i  `# x* B* ]# N2 `# t
! t: D7 J% s9 k) J
一、“WireLurker(MacHook)”木马
" [! Q1 ?# }" \4 P$ W6 g6 r+ ]6 `
4 k. o' v: z( }# g+ r制 造者:北 京麦芽地信息技术有限公 司
7 R7 m9 i4 R/ V% L* l- p) _6 c# n. b传播平台:麦芽地苹果论坛、百度云盘等9 M$ O4 Y# B; p+ |) s5 r
投资者:奇虎360(天使投资)
: ?" p( \( H0 b6 F: G
8 p8 s# t* a* P手段与危害:
. \/ o" ]4 ~+ H1、提 供 OS X 和 Windows 平台下的 iOS 应用安装器,通 过 USв 数据线连接 iPhone、iPad 等用户移动设备,下 载并利 用企业部署机制安装应用;
  m) G# i3 E0 ]4 g2、向来自苹果 app store 的合法应用加入恶意代码、剔除版权信息等,重新打包,利 用更新机制对企业部署的信任,替换用户从苹果 app store 下 载和安装的合法应用(对内置应用无影响),实现病毒式感染,控 制用户设备;4 ]# Z1 M$ W/ U4 F2 \4 T5 T  h5 v
3、提 供下 载链接或二维码,诱导用户直接下 载并利 用企业部署机制安装应用;
) F- a9 r' \, L* Q1 N* ^3 p; d4、窃取用户移动设备上的个人信息,包括设备型号和编号、手 机号码、联 系人、已安装应用列表等。3 p  }4 D# G: _$ w$ N, h1 R1 _
% y$ O$ f) F5 z2 ]) G; s/ \1 w
所谓企业部署机制,是苹果提 供给企业开发团队的特 权,无需通 过 app store 审核即可安装,更新时也仅校验应用标识是否一致,以便于企业快速发布或更新内部应用(in-house app),用户应仅信任其所在工作单位提 供的此类应用,否则后果无法预期。( P4 N; @8 b: _1 \4 v

+ L& ^/ O  y0 A2 \1 c/ ?: N& s9 n/ ?本质上讲,“WireLurker”并非利 用苹果设备安全漏洞,而是利 用用户占便宜心态或粗心大意等人性弱点。
1 z5 Y' h/ B4 h' L" R3 ~ " O% _2 \! b- A; C
半年多来,受害规模已达40万 人次,非法牟取软件推 广费(规模不详,待司法调 查)。
# q0 D4 m, o3 f! H  d, R
! v3 b. w$ w6 `: X5 Q% t( I该木马始于今年3月,最早6 月被网友报告相关异常但未引起重视,最早7月被网友初步分析,11月被深入分析并正式报告。
7 }* d  c4 Y2 C7 V# E
! W# W& G2 A8 G! W+ K0 v根据公 安局提 供的信息,目前陈某、李某、王某已被刑事拘 留,他们将面 临法 律的严厉制裁。, |7 S% i5 {+ V$ |6 H! x$ w8 G
其中,陈某可能就是陈鹏,李某可能就是李磊或lifei,王某可能就是王 剑,不清楚被 拘 留的为何没有段某。" v& X; y0 N; k* w/ H- {4 M

: r+ u0 z- w9 b; U4 ~$ k  J相关事实:' N" C8 v) d, K- a9 c- m
麦芽地法人代 表陈鹏每月亲自向奇虎360提交财务报表。( `# V4 p; x3 ~& f) q
开发团队成员:段冶、李磊、lifei等(不排除使用化名)。其中段冶个人信息被网友曝光后,北 京盛峰律师事务所(“3Q大战”奇虎 360 的诉 讼代 理机 构)向有关论坛发律师函要求删除,律师函抄送给麦芽地法人代 表陈鹏,显示陈鹏或麦芽地就是发函委托方,不打自招。0 L& ?! Q6 m' [/ h
获取木马更新链接:“ app.maiyadi.com/app/getversion.php”,上传用户个人信息链接:“ app.maiyadi.com/app/sАVeinfo.php”,后来服 务器域名更改为“comeinbaby.com”,但路径相同。0 o: n3 D0 r% m/ \
木马程序安装器标识:com.maiyadi.installer,版权信息:com.maiyadi,使用“YK3M5NA37D”的数字证 书(企业开发团队ID:“YK3M5NA37D”,开发团队名称:“li fei”,不确定其以哪个企业名义或是否以虚假企业信息申请,目前相关数字证 书已被苹果吊销)。6 N2 l4 Z$ L- L( b
木马程序核心文件多处发现“E:\lifei\...”、“/Users/lifei/...”等由 Windows 开发环境 Visual Studio 和 OS X 开发环境 Xcode 在编译时自动生成的中间信息,显示木马开发者与安装器开发团队重叠。) \3 k& S7 H  _

+ j: Z2 k% h' W4 s2 i9 p, ^- O5 B二、“推荐密贼”木马5 C. g* _# }1 k& T

: J0 w8 ^4 j. Z- m& ^" R制 造者:北 京久如技术有限公 司
" I4 Q/ U4 ^" U( B' Z! \! I- _传播平台:“木马蚁”等应用商店* a; N* t& M; w$ ]  {, U3 L
投资者:奇虎360(数十万 人 民币投资,360占全部现金股份,其它为相关个人技术股)1 a9 ?- q" F/ C! H9 N! K
9 `6 ?2 X3 b% U( [- s- [; P
手段与危害:
; f1 @. U! O2 P8 C( S% `. q# y1、向“木马蚁”等应用商店提交非法植入恶意代码的第三方安卓应用供用户下 载和安装,超过300款应用,其中包括微信、微博、百度等超级应用;
. ^0 ?- Z  U+ M: {0 a# v. Z" b2、植入的恶意代码实时监控用户手 机中的程序运行状态,伺机向其顶层窗口发布横 幅广告或弹窗广告(均来自“易积分”),或强 制用户下 载其提 供的各种游戏或软件以换取“积分”、得到15天的无广告时间;
) ^. Z3 O( L% R; P* U' }/ I2 f3、过程受云端控 制(服 务器域名 kuaidian360.com)。
  P! u: _0 \. }$ z # @1 g5 b# U# ]" T; h' Z" b
2013年2月到7月,半年期间,感染至少20多万台手 机,非法牟取广告费。
9 x0 m7 Q5 u. ^0 M* _ 9 ]* ~& k3 I& n: {# x( B$ G
久如公 司法人代 表李江涛被 判处有期徒刑三年、罚金31000,久如公 司工程师孙轩被 判处有期徒刑一年半、罚金6000。没收全部非法所得,上缴国库。
8 x3 |2 j/ t" N2 F/ \/ p2 @ . V( {5 a# k( i8 k. v& v
三、越狱捆绑“太极助手”推盗版损设备: \5 s5 d8 e  N/ X  X
2 X" o, R8 r5 K3 w
制 造者:北 京悠然天地科技有限公 司
+ w. J: `9 L% J4 ^传播平台:国外某越狱工具
, H4 P; V5 Q% G投资者:奇虎360(A轮战略投资,部分资金来自周鸿祎个人)2 g% }0 a  A) u) W

  |* Z% |4 Q5 u手段与危害:, g3 K6 O+ T6 d+ z. _, \" ?
1、赞助国外某越狱团队,换取捆绑“太极助手”(苹果应用分发平台);% q; F4 r" e" o- w. L" C
2、大量苹果手 机出现卡顿、黑屏甚至变成砖头(白苹果);+ f. ?; E; m; _! [
3、“太极助手”向其用户提 供大量盗版应用,被越狱团队远程禁用(公开表示“不能容忍”)。# a. @0 e/ g" I

: R5 J9 Z& M( _) C' _" l部分信息参考资料:4 D+ j5 ?" L9 \0 e# L% }
itjuzi.com/company/2809
8 p5 l, s' d) _+ `- p! Farticle.pcho me.net/content-1685200.html
. i6 l8 h2 T0 G3 P% t" Q ! D0 D- w8 y  ]3 h9 n/ h
四、流 氓播放器“快 播”, _0 Q" |3 r0 F4 g( B5 s

- F% w; {$ n0 {制 造者:深圳快 播科技有限公 司+ r; a9 o- K. c# u1 h" L4 }9 K
传播平台:快 播及其合作平台1 p  s; F/ @5 l& ~
投资者:奇虎360董事长周鸿祎(数百万 人 民币天使投资)
8 q- @4 }6 S1 A' ], g0 M$ M% _
* W) A, \: @+ ^- {5 i手段与危害:/ r- l$ E  b' m9 O$ }+ ?6 ?
1、捆绑和静默安装第三方软件和浏览器插件、篡改用户浏览器主页和默认搜索引擎等;6 U  ~" J1 Q# O' F
2、盗版电影电视剧,被国 家版权局罚款25万,被深圳市场监 管 局罚款2.6亿;
# d4 B  R, \" K' ?4 _' ~3、传播淫 秽视 频,被吊销经营许可证,直至关闭停运、法人代 表王欣被逮 捕。8 W& q% A! r. {4 \# X4 y8 w
( U  Q% Z3 Q" ~; e$ Y% j
相关事实:- S( v  Q5 \5 b3 e. U* t
360安全浏览器曾内置快 播。
" [7 A1 I, x" p7 |: S0 j; V6 u. U王欣名言:“如果我变成流 氓,请告诉别人我曾纯真过。”
# q6 u, ^" |2 V+ E; b1 q1 }9 S6 @   v* d! I4 j" d9 d% n7 v: \
部分信息参考资料:7 X+ K3 M2 f  n* \' k
itjuzi.com/company/3999
您需要登录后才可以回帖 登录 | 加入后院

本版积分规则

Archiver|手机版|小黑屋|广告业务Q|工大后院 ( 粤ICP备10013660号 )

GMT+8, 2026-3-24 19:07

Powered by Discuz! X5.0

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表