找回密码
 加入后院

QQ登录

只需一步,快速开始

搜索
查看: 624|回复: 0

360制 毒丑 闻再出新细节:久如公司浮出水面

[复制链接]
发表于 2014-11-20 13:58 | 显示全部楼层 |阅读模式
360制 毒丑 闻再出新细节:久如公司浮出水面8 {  r9 R/ K- A

; O; \4 z  S" ~5 ^# V最近,“WireLurker(MacHook)”木马令奇虎 360 再次深陷舆 论质疑,众人皆曰其“制毒杀毒”,甚至有人指控这是“安全行业潜规则”。
) B, s# B7 n* U   F" ?0 j  F: R7 T
以本人认知,所谓“行业潜规则”的说法纯属恶意揣测,毫无根据,但奇虎 360 是否“制毒杀毒”,本人尚不确定,但对此持“强烈怀疑”立场。  _$ U4 }+ S" S
& m7 M) ]: J3 C# j
事实上,安全公 司是否“制毒杀毒”,是一个不可证明、也不可证伪的命题。一旦事发并被公开,如果是奇虎 360 员工做的,开除员工;如果是奇虎 360 旗下公 司做的,报警、撤资。总之,归责于个人或外人、与“奇虎 360”没关系,这是很合理的应对之道,无论真 相如何。
" }+ D0 A6 i" V  }- B1 D / _8 m0 b4 Y; r4 j# M- p2 ~7 ^  i8 L
这次轮到“麦芽地”,奇虎 360 投资的一家微型公 司,其前身是个人网站“麦克孤独”,被曝是“WireLurker(MacHook)”木马制 作者和传播者,奇虎 360 果断报警抓人,撇清关系。对此,本人表示理解。
, j  `* m, N6 D% }9 F$ u$ w
1 S: E; f  ~8 r8 p: j+ ~& C/ i本人不理解地是,11月13日,奇虎 360 官方微博所发声明,闭口不提其与“麦芽地”的投资关系,也不提“WireLurker(MacHook)”制 作者是谁(以其技术能力,反向分析出制 作者易如反掌),可能给外界以非常心虚的印象,其报警抓人之义举不可避免被诟病为“断尾求生”。
" ^. E) Q# h- j9 v ) }+ \1 L1 q0 h' [2 V0 z
直到今天,11月18日,奇虎 360 才公开承认其与“麦芽地”的投资关系,并宣布撤资、追责。
+ E. P2 U7 ^9 ]% }: { 0 w/ |0 A% }3 {: A. u. x
早干嘛去了?# i3 w9 z6 b: j. |7 K6 q
6 @/ P& @/ o, D- e. c+ I
好了,你们找百度上法 院掐架去吧,本人搬板凳看热闹,在这里先给大家曝个料——, R8 u$ G; ~' Y) t9 Z- ^
' I2 J8 [: n1 s: q
奇虎 360 投资企业中,制毒者不少,仅北 京地区就至少有两家(其它的以后再曝,大家稍安勿躁),一家是大家已经知道的“麦芽地”,另一家是大家还不知道的“久如”。
" P0 w/ G! I8 ~; `
2 w! ~2 A! n5 {  F' ~来,俩难兄难弟先拍张合影:# h) E% M. Y. W

+ E# O& L& |. k6 {9 rhttp://image16.poco.cn/mypoco/myphoto/20141120/12/66182034201411201257081224281031335_001.jpg+ H2 ~. a& Z1 q) Z$ Q
$ R3 O+ ]# i  Y3 n5 j( b, N
上月中旬新闻报道安卓平台上向第三方软件窗口暗推 广告和强推软件的“推荐密贼”木马,就是“久如”出品。当时法 院官方微博和新闻稿均未明确指出当事人身份,只有两个字——“李某”(如下图)。. u( M8 D2 w9 }2 X+ D) L9 C" Y6 _
  $ Z5 J' P4 z% u9 c* Y4 ?# q" O$ ~
http://image16.poco.cn/mypoco/myphoto/20141120/12/66182034201411201257081224281031335_000.jpg
/ Z1 x  [+ v* y8 f0 W" u
; i( ]$ b, q4 H李某何许人也?据知情人 士透露(该案宣判旁听者),李某就是北 京久如技术有限公 司法人代 表李江涛。不查不知道,一查吓一跳——“久如”投资人也是奇虎 360(如上图,信息来自北 京市工 商 局)。( X6 P/ a, u4 P) l0 M3 o6 q
" @. R) k& X' c
本人特别注意到,迄今为止,一个月过去了,@周鸿祎、@360安全卫士、@360手 机卫士 对于“推荐密贼”木马只字未提,与其在“WireLurker(MacHook)”木马事 件曝光后高调宣称“率先查杀”并报警抓人的态度判若两人。
' ]/ W2 O, J& z& U4 L# { : q7 u3 V+ v& Y1 v) a( y/ E( b
看来,曝光还是有利于奇虎 360 成长和进步的。
( o& j. T- c) N, i8 E
  X0 i. U! ^; x) x; m- q本人很是好奇,为什么近年作 恶涉案的互 联 网公 司,“麦芽地”(判 刑和罚金)、“久如”(刑 拘待查)等恶意制毒,“太极助手”推盗版损设备(逃过法 律制裁),“快 播”贩黄兼耍流 氓(逮 捕待审),……几乎都与奇虎 360 有关?谁能给出答 案?回忆起当年的十大流 氓软件之首“3721”、以更新 Windows 之名静默安装 360 浏览器,……画面太炫,本人不敢看……他们其实真的蛮拼的。' d4 l# O! d8 s7 Y
! V5 W% H9 S( U) I. V, E3 W
故事讲完了,不想动脑筋的,可以散了,爱琢磨事的,继续往下看。
% H; d  x! n, U, n9 I. x - I  T# t2 D' o1 O5 H
--------------------------------------------------+ Q/ B" ?8 B0 v
* r( |+ F) E: H+ f6 E
回到正题,列举中 国互 联 网违法犯罪集 团的几个典型案例,为他们立档。
8 v0 z- O4 F7 B; a% l
/ P5 a7 b' J3 E特别声明:
( B, J: M9 U1 s* i: E9 m6 u1、不必讳言,称其为“集 团”的唯一理由是,他们都是奇虎360或其董事长周鸿祎投资的企业;" K- b! i: a9 G: Z) R- Q. @7 F2 p
2、截至目前,本人没有任何直接证据证明奇虎360或其董事长周鸿祎曾指使其旗下企业实施违法犯罪行为。
, K+ t! P5 c/ I0 _1 B
- i, ]& ?" J- D+ v) D6 l8 h7 r一、“WireLurker(MacHook)”木马
9 @" v& b+ B3 w1 b  C) O* s
% J! H' J2 P' B2 B3 m' h制 造者:北 京麦芽地信息技术有限公 司
" D" t3 Z+ J* P  W; h传播平台:麦芽地苹果论坛、百度云盘等
% R# C, k# J, t3 [9 k% x投资者:奇虎360(天使投资)6 o0 I. p  d* f8 R; g! `; {5 t( V' R% L
' ]& N8 y9 y& ~$ X  d" D  o
手段与危害:
1 F" k" ~6 p3 t1、提 供 OS X 和 Windows 平台下的 iOS 应用安装器,通 过 USв 数据线连接 iPhone、iPad 等用户移动设备,下 载并利 用企业部署机制安装应用;
/ I& D( p6 E. W2 w2、向来自苹果 app store 的合法应用加入恶意代码、剔除版权信息等,重新打包,利 用更新机制对企业部署的信任,替换用户从苹果 app store 下 载和安装的合法应用(对内置应用无影响),实现病毒式感染,控 制用户设备;8 D: w  t* S0 K. v  X+ _
3、提 供下 载链接或二维码,诱导用户直接下 载并利 用企业部署机制安装应用;$ V: Y0 \* ^. K, F$ L
4、窃取用户移动设备上的个人信息,包括设备型号和编号、手 机号码、联 系人、已安装应用列表等。5 b( h: w0 P% \! Y4 g1 U7 C" M

$ B& m$ i/ `/ B- A  Z) f# K4 M% z, @所谓企业部署机制,是苹果提 供给企业开发团队的特 权,无需通 过 app store 审核即可安装,更新时也仅校验应用标识是否一致,以便于企业快速发布或更新内部应用(in-house app),用户应仅信任其所在工作单位提 供的此类应用,否则后果无法预期。) _! L7 R8 X' F3 `1 W6 e
& t7 A0 d! j" @
本质上讲,“WireLurker”并非利 用苹果设备安全漏洞,而是利 用用户占便宜心态或粗心大意等人性弱点。
6 c8 E& w7 u$ o( ]
) t( f. ^. a5 V! F- ]! y+ j半年多来,受害规模已达40万 人次,非法牟取软件推 广费(规模不详,待司法调 查)。
: u  U: l5 U; T( X" D
1 M* R9 N# j: \/ c- d. a该木马始于今年3月,最早6 月被网友报告相关异常但未引起重视,最早7月被网友初步分析,11月被深入分析并正式报告。
8 V3 W  g5 \: m4 G0 [
$ c% C5 B$ ~( v5 v) h6 Z: P根据公 安局提 供的信息,目前陈某、李某、王某已被刑事拘 留,他们将面 临法 律的严厉制裁。, {6 Q9 p7 y/ g$ O5 X; F
其中,陈某可能就是陈鹏,李某可能就是李磊或lifei,王某可能就是王 剑,不清楚被 拘 留的为何没有段某。) A$ Y& h0 }) W* d' V

' x/ m( Q) S% B% k5 M8 E! a相关事实:  d; y* v+ Y( _6 g; b$ \
麦芽地法人代 表陈鹏每月亲自向奇虎360提交财务报表。
, @7 k9 c- j, H2 q  r  S开发团队成员:段冶、李磊、lifei等(不排除使用化名)。其中段冶个人信息被网友曝光后,北 京盛峰律师事务所(“3Q大战”奇虎 360 的诉 讼代 理机 构)向有关论坛发律师函要求删除,律师函抄送给麦芽地法人代 表陈鹏,显示陈鹏或麦芽地就是发函委托方,不打自招。
% z" t6 J% n! p1 I获取木马更新链接:“ app.maiyadi.com/app/getversion.php”,上传用户个人信息链接:“ app.maiyadi.com/app/sАVeinfo.php”,后来服 务器域名更改为“comeinbaby.com”,但路径相同。
- i5 }; Y. `. t% x6 v木马程序安装器标识:com.maiyadi.installer,版权信息:com.maiyadi,使用“YK3M5NA37D”的数字证 书(企业开发团队ID:“YK3M5NA37D”,开发团队名称:“li fei”,不确定其以哪个企业名义或是否以虚假企业信息申请,目前相关数字证 书已被苹果吊销)。
8 O% o$ v- \9 v& |9 T% y木马程序核心文件多处发现“E:\lifei\...”、“/Users/lifei/...”等由 Windows 开发环境 Visual Studio 和 OS X 开发环境 Xcode 在编译时自动生成的中间信息,显示木马开发者与安装器开发团队重叠。
, [1 a! e8 q" U- [. |/ E1 B' L
: z! ^1 f: ^/ B$ ~" E二、“推荐密贼”木马
, d) E/ o0 X' X# l: v + U9 y6 [. H! B/ p+ m) d- F# ?& h$ y4 ^0 c
制 造者:北 京久如技术有限公 司
2 T* K3 Q% e( ]9 g3 i3 o/ T传播平台:“木马蚁”等应用商店
) z" D- s1 v2 U; e7 y& S投资者:奇虎360(数十万 人 民币投资,360占全部现金股份,其它为相关个人技术股)
, t3 d8 f- n2 X& [2 e/ W; `
) Q7 e; Y8 H) h: l# j" n手段与危害:
, S) E0 `6 e& r: f# X# M4 u1、向“木马蚁”等应用商店提交非法植入恶意代码的第三方安卓应用供用户下 载和安装,超过300款应用,其中包括微信、微博、百度等超级应用;# S0 b9 x5 y1 D( q% e5 _1 ?' \0 E
2、植入的恶意代码实时监控用户手 机中的程序运行状态,伺机向其顶层窗口发布横 幅广告或弹窗广告(均来自“易积分”),或强 制用户下 载其提 供的各种游戏或软件以换取“积分”、得到15天的无广告时间;6 g3 i0 M- v3 x
3、过程受云端控 制(服 务器域名 kuaidian360.com)。
* B( ]# W3 P% P: B1 Q7 }  `6 g
; \) S. j  _: l5 ^( l, h/ q2013年2月到7月,半年期间,感染至少20多万台手 机,非法牟取广告费。
7 H6 _( G3 v- Z6 z$ T
4 c0 q4 k" T. F+ @! B- \% |久如公 司法人代 表李江涛被 判处有期徒刑三年、罚金31000,久如公 司工程师孙轩被 判处有期徒刑一年半、罚金6000。没收全部非法所得,上缴国库。
' R. I7 o; |7 C $ X2 A- X9 T0 S
三、越狱捆绑“太极助手”推盗版损设备
& ?2 G& z# A5 a  o) [, j
3 C- ]8 S, B7 Y$ g- |3 [' o! ^制 造者:北 京悠然天地科技有限公 司
! a8 g' f7 n2 z+ v' S* v. f传播平台:国外某越狱工具
1 e6 Q& i% R( p  j" `/ i投资者:奇虎360(A轮战略投资,部分资金来自周鸿祎个人)
+ q6 U: Y1 j. U2 n' H' e ( b- U9 T1 @0 B9 X0 J  O
手段与危害:/ K2 B8 s% Q0 v0 _
1、赞助国外某越狱团队,换取捆绑“太极助手”(苹果应用分发平台);; O9 T* }7 ~( e# P4 X2 j( r
2、大量苹果手 机出现卡顿、黑屏甚至变成砖头(白苹果);
" _7 u/ B7 |6 f3、“太极助手”向其用户提 供大量盗版应用,被越狱团队远程禁用(公开表示“不能容忍”)。0 X: V2 Q( y: g+ F
  b' S( f0 o+ c1 \* s& h* s
部分信息参考资料:
5 L, y0 Z, B4 g3 w4 T1 R& ~8 iitjuzi.com/company/2809/ l. X% d0 L8 N  w3 X
article.pcho me.net/content-1685200.html. H6 E& p5 R* f1 X1 K: q

& V) Z9 J, \* ]7 C四、流 氓播放器“快 播”
" T" h- N0 d" q' \+ I' m " X0 q% S. E/ D
制 造者:深圳快 播科技有限公 司
9 I5 h2 G( Q6 O8 \7 Q, I! P% Z传播平台:快 播及其合作平台2 @5 P3 q% o' d( u4 \2 d8 G
投资者:奇虎360董事长周鸿祎(数百万 人 民币天使投资)
# {" y3 x* e0 K  D: d! T9 i' s- b; n ' [1 l" j, S1 o/ Y( {* }/ U
手段与危害:
- S1 I' U3 ^8 G- b4 T1、捆绑和静默安装第三方软件和浏览器插件、篡改用户浏览器主页和默认搜索引擎等;
! {5 J$ t$ S$ d$ q, N5 E  {; b6 i2、盗版电影电视剧,被国 家版权局罚款25万,被深圳市场监 管 局罚款2.6亿;
$ ^9 ~' T/ y4 o5 z, ?  I3、传播淫 秽视 频,被吊销经营许可证,直至关闭停运、法人代 表王欣被逮 捕。
  g8 s! R( @2 \: g
2 k! F! q+ V9 E5 y7 U相关事实:3 q; p: n$ P$ ?' {/ F
360安全浏览器曾内置快 播。
( u7 F' v9 g) y  b王欣名言:“如果我变成流 氓,请告诉别人我曾纯真过。”* }4 A5 ]7 C! p1 w0 ]0 g
5 G# a% n5 m9 v! }
部分信息参考资料:9 B8 G6 O6 z7 F% [
itjuzi.com/company/3999
您需要登录后才可以回帖 登录 | 加入后院

本版积分规则

Archiver|手机版|小黑屋|广告业务Q|工大后院 ( 粤ICP备10013660号 )

GMT+8, 2026-3-24 20:36

Powered by Discuz! X5.0

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表