找回密码
 加入后院

QQ登录

只需一步,快速开始

搜索
查看: 649|回复: 0

360制 毒丑 闻再出新细节:久如公司浮出水面

[复制链接]
发表于 2014-11-20 13:58 | 显示全部楼层 |阅读模式
360制 毒丑 闻再出新细节:久如公司浮出水面) l* X9 J: {  y" w$ u

0 O: z/ F* `) s/ |" _6 s最近,“WireLurker(MacHook)”木马令奇虎 360 再次深陷舆 论质疑,众人皆曰其“制毒杀毒”,甚至有人指控这是“安全行业潜规则”。5 z  n/ ]4 E# q3 N- e  H* x

% ?1 k/ X: S1 V; @6 U$ F  @以本人认知,所谓“行业潜规则”的说法纯属恶意揣测,毫无根据,但奇虎 360 是否“制毒杀毒”,本人尚不确定,但对此持“强烈怀疑”立场。
3 ^: A8 X$ Y1 q1 Q : i3 P# I2 D) s' A
事实上,安全公 司是否“制毒杀毒”,是一个不可证明、也不可证伪的命题。一旦事发并被公开,如果是奇虎 360 员工做的,开除员工;如果是奇虎 360 旗下公 司做的,报警、撤资。总之,归责于个人或外人、与“奇虎 360”没关系,这是很合理的应对之道,无论真 相如何。
* d' q+ Q% R: h0 a/ ^3 G
$ a* o" B3 ]) y: |; g这次轮到“麦芽地”,奇虎 360 投资的一家微型公 司,其前身是个人网站“麦克孤独”,被曝是“WireLurker(MacHook)”木马制 作者和传播者,奇虎 360 果断报警抓人,撇清关系。对此,本人表示理解。8 Y* Y/ e1 ^1 \- U
3 v6 N/ [$ w: B) }  s4 f' D
本人不理解地是,11月13日,奇虎 360 官方微博所发声明,闭口不提其与“麦芽地”的投资关系,也不提“WireLurker(MacHook)”制 作者是谁(以其技术能力,反向分析出制 作者易如反掌),可能给外界以非常心虚的印象,其报警抓人之义举不可避免被诟病为“断尾求生”。
4 R2 q- ^7 s- [* s/ _7 q6 U3 v6 V7 N, T 7 T$ e) _2 t, _% `& x6 g: p) v
直到今天,11月18日,奇虎 360 才公开承认其与“麦芽地”的投资关系,并宣布撤资、追责。
# w& v& [! H) Z1 N2 ]) Q) ]9 D
& T0 G) M' a2 d早干嘛去了?) B6 H. N4 a' m* u5 S# ]* E# c

$ X: P* W) i* X" E$ s好了,你们找百度上法 院掐架去吧,本人搬板凳看热闹,在这里先给大家曝个料——
( l) Q' A# p" m1 f
, A7 L; M$ |4 q" U, H  i奇虎 360 投资企业中,制毒者不少,仅北 京地区就至少有两家(其它的以后再曝,大家稍安勿躁),一家是大家已经知道的“麦芽地”,另一家是大家还不知道的“久如”。  U# T  v8 W1 E0 E

. c5 H5 ~1 e0 e5 U1 ^来,俩难兄难弟先拍张合影:! u5 Z6 R1 u" T$ Z( ]

% {0 Q+ T! `& X, t& a# S; ^' L8 ~http://image16.poco.cn/mypoco/myphoto/20141120/12/66182034201411201257081224281031335_001.jpg) I) j' ~  N, \8 h% S

  X) ?$ b9 J/ d7 M$ @7 {, g# _3 n上月中旬新闻报道安卓平台上向第三方软件窗口暗推 广告和强推软件的“推荐密贼”木马,就是“久如”出品。当时法 院官方微博和新闻稿均未明确指出当事人身份,只有两个字——“李某”(如下图)。1 V% y6 s" |" @4 z* ]
  6 X7 n4 `7 Y. C6 ^
http://image16.poco.cn/mypoco/myphoto/20141120/12/66182034201411201257081224281031335_000.jpg) y  k' N- A" u4 s" ?% a0 x  G6 T

1 U4 _2 q( F3 F$ \: ?: o3 `, v李某何许人也?据知情人 士透露(该案宣判旁听者),李某就是北 京久如技术有限公 司法人代 表李江涛。不查不知道,一查吓一跳——“久如”投资人也是奇虎 360(如上图,信息来自北 京市工 商 局)。, k1 Z$ v. Z# I- @! @/ O

* p, u: c0 t! `$ k, c: {7 R本人特别注意到,迄今为止,一个月过去了,@周鸿祎、@360安全卫士、@360手 机卫士 对于“推荐密贼”木马只字未提,与其在“WireLurker(MacHook)”木马事 件曝光后高调宣称“率先查杀”并报警抓人的态度判若两人。
2 B+ C* o- g* A 8 _% v. i- k8 k2 ?* a4 Y; I
看来,曝光还是有利于奇虎 360 成长和进步的。
$ z$ A/ e1 p- w! D- e
. T2 X4 I' i& x  j7 g本人很是好奇,为什么近年作 恶涉案的互 联 网公 司,“麦芽地”(判 刑和罚金)、“久如”(刑 拘待查)等恶意制毒,“太极助手”推盗版损设备(逃过法 律制裁),“快 播”贩黄兼耍流 氓(逮 捕待审),……几乎都与奇虎 360 有关?谁能给出答 案?回忆起当年的十大流 氓软件之首“3721”、以更新 Windows 之名静默安装 360 浏览器,……画面太炫,本人不敢看……他们其实真的蛮拼的。& [4 X) p5 ~: t* A5 ], l2 E" e- \& r! e, x
- d; q) {, l5 k5 ]0 U9 @: R
故事讲完了,不想动脑筋的,可以散了,爱琢磨事的,继续往下看。8 B- b6 z" s* f) D

- a* b( ?. X* N* T  O5 j--------------------------------------------------: O  w: l" H, r9 |0 Q
8 M6 H1 r- f+ y# v" Q/ ?7 s) J! c
回到正题,列举中 国互 联 网违法犯罪集 团的几个典型案例,为他们立档。- G. U$ x. g, `3 t" ]  }; d  P

8 S8 Z" G6 |# [6 X1 G! k  C1 r7 s% C" l特别声明:+ {& n9 }( L' x  D' R5 t
1、不必讳言,称其为“集 团”的唯一理由是,他们都是奇虎360或其董事长周鸿祎投资的企业;4 D% H( B& {  M  V" p$ C  X
2、截至目前,本人没有任何直接证据证明奇虎360或其董事长周鸿祎曾指使其旗下企业实施违法犯罪行为。
! B9 ^! I9 T* Z7 B, f/ m
" O! C0 U5 f2 x2 M0 ?; y9 j一、“WireLurker(MacHook)”木马
0 M9 o! p$ k9 m- a ( k$ K; b- [$ f+ {' I1 n
制 造者:北 京麦芽地信息技术有限公 司' Q  n5 `4 k" j& y6 E6 H# d, U0 _
传播平台:麦芽地苹果论坛、百度云盘等
- \1 ^( K+ w2 _& Q5 ^6 u, l投资者:奇虎360(天使投资)
- C, o. d2 U5 s1 \/ z / O9 O6 T7 |4 Z2 T$ ?6 w
手段与危害:. D2 c0 ], T% g1 [: u" B( C2 g9 b
1、提 供 OS X 和 Windows 平台下的 iOS 应用安装器,通 过 USв 数据线连接 iPhone、iPad 等用户移动设备,下 载并利 用企业部署机制安装应用;# e1 M: N! m3 v- |/ @
2、向来自苹果 app store 的合法应用加入恶意代码、剔除版权信息等,重新打包,利 用更新机制对企业部署的信任,替换用户从苹果 app store 下 载和安装的合法应用(对内置应用无影响),实现病毒式感染,控 制用户设备;
3 |' i+ f+ `; ^" _# @8 L  Q3、提 供下 载链接或二维码,诱导用户直接下 载并利 用企业部署机制安装应用;
7 s$ b4 ~9 [  @* w( |% G4、窃取用户移动设备上的个人信息,包括设备型号和编号、手 机号码、联 系人、已安装应用列表等。/ t3 `! }4 j; l

, c' I9 x8 f* i$ n( z所谓企业部署机制,是苹果提 供给企业开发团队的特 权,无需通 过 app store 审核即可安装,更新时也仅校验应用标识是否一致,以便于企业快速发布或更新内部应用(in-house app),用户应仅信任其所在工作单位提 供的此类应用,否则后果无法预期。( b; G  I3 Z6 \
, I5 L0 ~( E; f3 d! P3 V
本质上讲,“WireLurker”并非利 用苹果设备安全漏洞,而是利 用用户占便宜心态或粗心大意等人性弱点。
' j; @- e6 Q9 K* S
, S" e2 {4 V$ R半年多来,受害规模已达40万 人次,非法牟取软件推 广费(规模不详,待司法调 查)。
+ R' X5 c% V6 A. D% S: q( W& u
- ]% g! z$ I0 K" T该木马始于今年3月,最早6 月被网友报告相关异常但未引起重视,最早7月被网友初步分析,11月被深入分析并正式报告。
% h9 v% q, P4 C ; d8 {/ R3 I: J  P6 R, q: ~) C
根据公 安局提 供的信息,目前陈某、李某、王某已被刑事拘 留,他们将面 临法 律的严厉制裁。
" [2 v5 U  ]! S1 v/ ~其中,陈某可能就是陈鹏,李某可能就是李磊或lifei,王某可能就是王 剑,不清楚被 拘 留的为何没有段某。+ a4 ~. I, d4 k" Z: g9 R
, X, |( S1 Z4 t; ~
相关事实:
0 B  _, M% w0 ]8 V麦芽地法人代 表陈鹏每月亲自向奇虎360提交财务报表。& E" o, T: |9 l# j
开发团队成员:段冶、李磊、lifei等(不排除使用化名)。其中段冶个人信息被网友曝光后,北 京盛峰律师事务所(“3Q大战”奇虎 360 的诉 讼代 理机 构)向有关论坛发律师函要求删除,律师函抄送给麦芽地法人代 表陈鹏,显示陈鹏或麦芽地就是发函委托方,不打自招。
9 O" H7 Y  y8 k# c, _2 I3 N' i# j获取木马更新链接:“ app.maiyadi.com/app/getversion.php”,上传用户个人信息链接:“ app.maiyadi.com/app/sАVeinfo.php”,后来服 务器域名更改为“comeinbaby.com”,但路径相同。
8 m6 B: `7 \% J3 ~' S; @- {木马程序安装器标识:com.maiyadi.installer,版权信息:com.maiyadi,使用“YK3M5NA37D”的数字证 书(企业开发团队ID:“YK3M5NA37D”,开发团队名称:“li fei”,不确定其以哪个企业名义或是否以虚假企业信息申请,目前相关数字证 书已被苹果吊销)。4 A+ i9 i8 ^! n6 z( {8 z% K; Q* p
木马程序核心文件多处发现“E:\lifei\...”、“/Users/lifei/...”等由 Windows 开发环境 Visual Studio 和 OS X 开发环境 Xcode 在编译时自动生成的中间信息,显示木马开发者与安装器开发团队重叠。
' D# t! j# W$ r3 D 1 z, L# s! ^( W: y, K6 |
二、“推荐密贼”木马0 ?2 i0 b( K. a$ a
# _( o% d9 I; K( W6 z
制 造者:北 京久如技术有限公 司+ z+ E: p# F! N1 a. j- v/ V' G
传播平台:“木马蚁”等应用商店
3 ^" V/ ?* L( O# Y5 F8 H$ Y/ _投资者:奇虎360(数十万 人 民币投资,360占全部现金股份,其它为相关个人技术股)
4 X9 ~; z6 i0 C$ z2 x9 p ( \5 K( Z- y0 ]
手段与危害:) R) P, d) D* Q* t& Q6 q! L
1、向“木马蚁”等应用商店提交非法植入恶意代码的第三方安卓应用供用户下 载和安装,超过300款应用,其中包括微信、微博、百度等超级应用;7 h& F% B8 M, T) G
2、植入的恶意代码实时监控用户手 机中的程序运行状态,伺机向其顶层窗口发布横 幅广告或弹窗广告(均来自“易积分”),或强 制用户下 载其提 供的各种游戏或软件以换取“积分”、得到15天的无广告时间;, c( R1 o& a* ?# O& ]% X' g* ~
3、过程受云端控 制(服 务器域名 kuaidian360.com)。
  |+ a9 E& p# L: X
6 g* d6 L+ `3 l# k( o2013年2月到7月,半年期间,感染至少20多万台手 机,非法牟取广告费。
) E0 V5 D8 r4 i% Y
  Z8 |% M& y- S3 F' M久如公 司法人代 表李江涛被 判处有期徒刑三年、罚金31000,久如公 司工程师孙轩被 判处有期徒刑一年半、罚金6000。没收全部非法所得,上缴国库。' Y- M" _. S9 p9 I

& k$ _; h' u8 Z2 Y三、越狱捆绑“太极助手”推盗版损设备
" n/ s) w  m) X: ?" y- u2 a
5 t- s9 P/ E( V- e. A- b: C制 造者:北 京悠然天地科技有限公 司
* M7 G+ A' ?1 ~( ]! I% i! A传播平台:国外某越狱工具
5 M' f. x# e: K. D, W投资者:奇虎360(A轮战略投资,部分资金来自周鸿祎个人), A4 m" C" F( d+ V9 w
( A! f5 F8 H2 S: T6 a" I
手段与危害:
0 Q" c0 I( |+ ?# D- @1、赞助国外某越狱团队,换取捆绑“太极助手”(苹果应用分发平台);0 K1 S! N* d+ o$ Z4 [0 l3 F% ]
2、大量苹果手 机出现卡顿、黑屏甚至变成砖头(白苹果);3 J/ B/ c+ a$ N4 z
3、“太极助手”向其用户提 供大量盗版应用,被越狱团队远程禁用(公开表示“不能容忍”)。
( m$ T' E. @; ^7 a( |- R. Z ( U+ s" q( y2 K; c) j/ d
部分信息参考资料:- @1 O* ]1 @3 ]& t3 t
itjuzi.com/company/2809
1 H  G# J% Q; k8 n8 ^: d$ _article.pcho me.net/content-1685200.html6 `6 w. b" |/ ^% N' \% }4 y

# L7 Z/ F$ n- j( N3 C+ @* {四、流 氓播放器“快 播”
4 N: ^+ y  q& ?' U* h9 z  c& P9 A 6 x0 ]% i8 I4 P) q/ T0 ~" L
制 造者:深圳快 播科技有限公 司+ L4 L% j: W# K+ C. ]$ E
传播平台:快 播及其合作平台' h; m6 Y. B4 Y9 v* ~) n$ ]* ~% e( P
投资者:奇虎360董事长周鸿祎(数百万 人 民币天使投资)+ b7 w5 d! l- v1 u2 |2 `, o. h7 y7 E

5 R, H+ k! s/ p  ~* e手段与危害:! @* E/ H( b( x
1、捆绑和静默安装第三方软件和浏览器插件、篡改用户浏览器主页和默认搜索引擎等;( N. q$ @1 k9 L( X2 |' m
2、盗版电影电视剧,被国 家版权局罚款25万,被深圳市场监 管 局罚款2.6亿;
  O6 E& z' k. x1 o! p( j0 s4 E3、传播淫 秽视 频,被吊销经营许可证,直至关闭停运、法人代 表王欣被逮 捕。
7 c- B$ M& f8 O! @2 k ( t3 e% e2 z2 Y' [1 i; y
相关事实:
4 G: b4 f* {7 T6 m. ?360安全浏览器曾内置快 播。
3 y5 K8 k2 E# M2 I1 A  U4 ]王欣名言:“如果我变成流 氓,请告诉别人我曾纯真过。”
8 {% C/ o# M4 }' C3 t ) n1 f; o7 T, L1 P: f1 H, n
部分信息参考资料:: n) B5 r) Q8 \
itjuzi.com/company/3999
您需要登录后才可以回帖 登录 | 加入后院

本版积分规则

Archiver|手机版|小黑屋|广告业务Q|工大后院 ( 粤ICP备10013660号 )

GMT+8, 2026-6-14 02:47

Powered by Discuz! X5.0

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表