工大后院

 找回密码
 加入后院

扫一扫,访问微社区

QQ登录

只需一步,快速开始

搜索
查看: 545|回复: 0

360制 毒丑 闻再出新细节:久如公司浮出水面

[复制链接]
发表于 2014-11-20 13:58 | 显示全部楼层 |阅读模式
360制 毒丑 闻再出新细节:久如公司浮出水面9 }7 C6 H: n8 ?( D
" Y1 c/ }4 e9 `/ M' E# e/ l$ `
最近,“WireLurker(MacHook)”木马令奇虎 360 再次深陷舆 论质疑,众人皆曰其“制毒杀毒”,甚至有人指控这是“安全行业潜规则”。
0 i6 A& D0 |0 t5 G 5 c* R$ c  h' y
以本人认知,所谓“行业潜规则”的说法纯属恶意揣测,毫无根据,但奇虎 360 是否“制毒杀毒”,本人尚不确定,但对此持“强烈怀疑”立场。
$ o- |2 h3 K+ B* X* P) O
& n. B7 ]( [; @& d事实上,安全公 司是否“制毒杀毒”,是一个不可证明、也不可证伪的命题。一旦事发并被公开,如果是奇虎 360 员工做的,开除员工;如果是奇虎 360 旗下公 司做的,报警、撤资。总之,归责于个人或外人、与“奇虎 360”没关系,这是很合理的应对之道,无论真 相如何。2 T# d; ~! [( M: i/ ~5 [( t
7 x* W) C) O' f" m
这次轮到“麦芽地”,奇虎 360 投资的一家微型公 司,其前身是个人网站“麦克孤独”,被曝是“WireLurker(MacHook)”木马制 作者和传播者,奇虎 360 果断报警抓人,撇清关系。对此,本人表示理解。
" O7 l1 L  n$ Z  U% A1 A1 k5 m- m 6 _4 y4 P& ?1 [4 o6 l* |2 C
本人不理解地是,11月13日,奇虎 360 官方微博所发声明,闭口不提其与“麦芽地”的投资关系,也不提“WireLurker(MacHook)”制 作者是谁(以其技术能力,反向分析出制 作者易如反掌),可能给外界以非常心虚的印象,其报警抓人之义举不可避免被诟病为“断尾求生”。
% F/ _& d5 x- P! n/ W. j. ] 9 N3 y( _; y$ R' R" h* N- c! M3 y
直到今天,11月18日,奇虎 360 才公开承认其与“麦芽地”的投资关系,并宣布撤资、追责。6 V) ]: r1 `; m8 P( j  t/ A

3 s* a- ^3 h: B2 \# w6 m早干嘛去了?- f% F1 J( y* h. p" E( c* B4 ^

6 z  d4 R" x) e  P" @0 o5 ^' E7 u% `好了,你们找百度上法 院掐架去吧,本人搬板凳看热闹,在这里先给大家曝个料——* H* V+ G; C! k* V% l3 `
7 \" S1 R" w1 H" Q/ Q4 y
奇虎 360 投资企业中,制毒者不少,仅北 京地区就至少有两家(其它的以后再曝,大家稍安勿躁),一家是大家已经知道的“麦芽地”,另一家是大家还不知道的“久如”。
! |/ F* A" h  Z / n8 `  O! F* h9 x4 c/ c9 @4 z/ C
来,俩难兄难弟先拍张合影:
. q& a$ V/ b% ]' _ & S8 E) ^- ^7 h7 o8 X
http://image16.poco.cn/mypoco/myphoto/20141120/12/66182034201411201257081224281031335_001.jpg
6 m, Q7 f. A1 w0 C) b) B1 Q; ^7 R  ~: @  M8 \
上月中旬新闻报道安卓平台上向第三方软件窗口暗推 广告和强推软件的“推荐密贼”木马,就是“久如”出品。当时法 院官方微博和新闻稿均未明确指出当事人身份,只有两个字——“李某”(如下图)。
' X: B: d: @$ G( X) i+ ^3 x  
0 M, O: I8 w1 K" Z9 c# `1 xhttp://image16.poco.cn/mypoco/myphoto/20141120/12/66182034201411201257081224281031335_000.jpg
( Q5 j- x5 F2 v  _; P; L5 B" X. X& w4 f# @
李某何许人也?据知情人 士透露(该案宣判旁听者),李某就是北 京久如技术有限公 司法人代 表李江涛。不查不知道,一查吓一跳——“久如”投资人也是奇虎 360(如上图,信息来自北 京市工 商 局)。
* s: a' h+ _9 H7 ?! ]% H
4 x! ^+ A8 X6 H" `& o+ h6 _本人特别注意到,迄今为止,一个月过去了,@周鸿祎、@360安全卫士、@360手 机卫士 对于“推荐密贼”木马只字未提,与其在“WireLurker(MacHook)”木马事 件曝光后高调宣称“率先查杀”并报警抓人的态度判若两人。
$ `, U+ |& T4 Q" a! O* ^ 3 Q( ?9 @9 R- T6 i0 h# d/ o8 @  Y% g
看来,曝光还是有利于奇虎 360 成长和进步的。% P- [+ w- D0 ]" Q

3 @6 E7 |! o  O9 ~" j+ B. p本人很是好奇,为什么近年作 恶涉案的互 联 网公 司,“麦芽地”(判 刑和罚金)、“久如”(刑 拘待查)等恶意制毒,“太极助手”推盗版损设备(逃过法 律制裁),“快 播”贩黄兼耍流 氓(逮 捕待审),……几乎都与奇虎 360 有关?谁能给出答 案?回忆起当年的十大流 氓软件之首“3721”、以更新 Windows 之名静默安装 360 浏览器,……画面太炫,本人不敢看……他们其实真的蛮拼的。
3 I" e) Z/ j1 ]: ^  }
, t' u" ~/ B9 {故事讲完了,不想动脑筋的,可以散了,爱琢磨事的,继续往下看。
& Y" U- T2 I* L" u% |
* N4 X% r8 }) f' e9 [" w--------------------------------------------------
' Q" m2 \9 ?# Q& s; U* _  }2 D 8 _3 i; H% I; {4 S1 c0 X- K+ L. S
回到正题,列举中 国互 联 网违法犯罪集 团的几个典型案例,为他们立档。, l  T) J* X" z" i0 u4 g. N
" g& s, [- W8 `! X
特别声明:/ U( Q! \/ k  F; ^, K# S
1、不必讳言,称其为“集 团”的唯一理由是,他们都是奇虎360或其董事长周鸿祎投资的企业;6 U4 ?: M$ T  M/ {  l
2、截至目前,本人没有任何直接证据证明奇虎360或其董事长周鸿祎曾指使其旗下企业实施违法犯罪行为。8 E9 g. J- B3 c8 e6 ~4 y5 u, i$ ]5 R

1 D; V" f$ S. F1 U0 s3 U) [- Q一、“WireLurker(MacHook)”木马
9 [- S7 N+ |, D# I- W: U 9 p3 E) T1 o! c7 J
制 造者:北 京麦芽地信息技术有限公 司
  [, x! T8 I* A( E2 Q4 y$ \2 u4 L; w/ n8 S传播平台:麦芽地苹果论坛、百度云盘等
- M7 ~1 W' I$ B" J# ^; Q4 G3 p投资者:奇虎360(天使投资)
. [- R5 }9 o! \) P6 u0 v1 n" {. o7 ~ . N2 \: L& w* c) g" }
手段与危害:& P0 X* s4 |& j: i& T& K- ]! h
1、提 供 OS X 和 Windows 平台下的 iOS 应用安装器,通 过 USв 数据线连接 iPhone、iPad 等用户移动设备,下 载并利 用企业部署机制安装应用;4 u6 H" z) |- ]2 B" }0 i9 M6 H
2、向来自苹果 app store 的合法应用加入恶意代码、剔除版权信息等,重新打包,利 用更新机制对企业部署的信任,替换用户从苹果 app store 下 载和安装的合法应用(对内置应用无影响),实现病毒式感染,控 制用户设备;
0 ~2 T, z+ w0 T+ S3、提 供下 载链接或二维码,诱导用户直接下 载并利 用企业部署机制安装应用;
; d: W4 X$ y. j" \4、窃取用户移动设备上的个人信息,包括设备型号和编号、手 机号码、联 系人、已安装应用列表等。; B9 l7 q7 ]0 G$ D& Q  {
9 X: _1 |; P0 a# f
所谓企业部署机制,是苹果提 供给企业开发团队的特 权,无需通 过 app store 审核即可安装,更新时也仅校验应用标识是否一致,以便于企业快速发布或更新内部应用(in-house app),用户应仅信任其所在工作单位提 供的此类应用,否则后果无法预期。* ?1 @6 c6 L: V" h3 r

6 I( W, Z/ ~( H0 s1 `  V8 @本质上讲,“WireLurker”并非利 用苹果设备安全漏洞,而是利 用用户占便宜心态或粗心大意等人性弱点。' @  v: B9 L; h
0 v# G1 i3 ?" w8 H
半年多来,受害规模已达40万 人次,非法牟取软件推 广费(规模不详,待司法调 查)。
7 V/ l- b. a4 Q% N8 D5 {
* K9 T3 c3 p! G2 @, b1 f  P6 X该木马始于今年3月,最早6 月被网友报告相关异常但未引起重视,最早7月被网友初步分析,11月被深入分析并正式报告。
/ A: q- K. u5 c6 L / w: W% Y5 _( W5 `
根据公 安局提 供的信息,目前陈某、李某、王某已被刑事拘 留,他们将面 临法 律的严厉制裁。
- E5 U3 O, v0 |其中,陈某可能就是陈鹏,李某可能就是李磊或lifei,王某可能就是王 剑,不清楚被 拘 留的为何没有段某。+ G0 b/ ^0 ~" u. e

$ Z. ^3 C- r6 \* T相关事实:6 U# `2 z) G1 N
麦芽地法人代 表陈鹏每月亲自向奇虎360提交财务报表。
$ k2 q! l; c! Q0 w. Z* ]0 k2 t8 M& P开发团队成员:段冶、李磊、lifei等(不排除使用化名)。其中段冶个人信息被网友曝光后,北 京盛峰律师事务所(“3Q大战”奇虎 360 的诉 讼代 理机 构)向有关论坛发律师函要求删除,律师函抄送给麦芽地法人代 表陈鹏,显示陈鹏或麦芽地就是发函委托方,不打自招。1 P& z% v; A( _* q* C3 m- F6 o: T3 e
获取木马更新链接:“ app.maiyadi.com/app/getversion.php”,上传用户个人信息链接:“ app.maiyadi.com/app/sАVeinfo.php”,后来服 务器域名更改为“comeinbaby.com”,但路径相同。
9 N7 h. x/ j4 n2 J  X9 `6 c* O木马程序安装器标识:com.maiyadi.installer,版权信息:com.maiyadi,使用“YK3M5NA37D”的数字证 书(企业开发团队ID:“YK3M5NA37D”,开发团队名称:“li fei”,不确定其以哪个企业名义或是否以虚假企业信息申请,目前相关数字证 书已被苹果吊销)。
$ w2 i# G% q! P! R) b. i2 F1 p木马程序核心文件多处发现“E:\lifei\...”、“/Users/lifei/...”等由 Windows 开发环境 Visual Studio 和 OS X 开发环境 Xcode 在编译时自动生成的中间信息,显示木马开发者与安装器开发团队重叠。
; j: ?6 n1 p) @$ Q: t1 x. `  n, S * a. k! c( z& m1 X/ r& M
二、“推荐密贼”木马
+ _! j) G" F, W, N + `5 e4 E7 T: q/ S+ w& i/ h
制 造者:北 京久如技术有限公 司
# p& ]" H+ [9 J9 M6 O传播平台:“木马蚁”等应用商店
% Q. E% k- ?. e投资者:奇虎360(数十万 人 民币投资,360占全部现金股份,其它为相关个人技术股)
8 g) \4 K  [" U5 L( Y* H) C0 E
$ m% Z/ l0 ^& b$ r- ]$ `, |3 v手段与危害:- ^! `1 p5 E1 n. U4 l5 @3 s
1、向“木马蚁”等应用商店提交非法植入恶意代码的第三方安卓应用供用户下 载和安装,超过300款应用,其中包括微信、微博、百度等超级应用;. Y  G. ?: w  N3 N: F9 V
2、植入的恶意代码实时监控用户手 机中的程序运行状态,伺机向其顶层窗口发布横 幅广告或弹窗广告(均来自“易积分”),或强 制用户下 载其提 供的各种游戏或软件以换取“积分”、得到15天的无广告时间;8 X. M* n  N7 o
3、过程受云端控 制(服 务器域名 kuaidian360.com)。! N, k8 n. R4 u1 A$ d9 a

$ ~; P* ^6 `0 W. q/ u/ C$ L1 h2013年2月到7月,半年期间,感染至少20多万台手 机,非法牟取广告费。
4 @  m$ H1 Z; l% W2 n5 n. e 6 W" J! W( t* p; ~
久如公 司法人代 表李江涛被 判处有期徒刑三年、罚金31000,久如公 司工程师孙轩被 判处有期徒刑一年半、罚金6000。没收全部非法所得,上缴国库。# j) L  f1 |+ H; n8 [0 _5 J* S/ I
) s$ j5 s  @% R; H# z2 F
三、越狱捆绑“太极助手”推盗版损设备
8 [$ y+ j0 s9 o! \  B0 _, F  i/ h
) M5 r. P6 H* P' h制 造者:北 京悠然天地科技有限公 司- j# |2 ~) ]& @/ Y8 e0 Z
传播平台:国外某越狱工具. H, c" Y6 }2 X# N" V- I; s
投资者:奇虎360(A轮战略投资,部分资金来自周鸿祎个人)! u) w) ~0 f# v. \! v; G/ L/ a* o

( R' g( I% {! L3 z手段与危害:
- ]$ [1 V" p7 ~, |9 e& B. g4 ?1、赞助国外某越狱团队,换取捆绑“太极助手”(苹果应用分发平台);3 J. _/ U& G  A1 v2 Q5 `) g
2、大量苹果手 机出现卡顿、黑屏甚至变成砖头(白苹果);) P  b1 D7 \# g5 w0 Q
3、“太极助手”向其用户提 供大量盗版应用,被越狱团队远程禁用(公开表示“不能容忍”)。4 t: n4 I) X! {; S- K2 _/ r: i
* Z- e/ ?1 c$ X* `/ p
部分信息参考资料:
% o% N% ]& E6 l/ }8 `$ Y* jitjuzi.com/company/2809+ u6 ^1 w) g7 x4 Y2 e: h
article.pcho me.net/content-1685200.html; U4 f1 G* {/ L& |- D

+ m) n& N7 J; X' Q四、流 氓播放器“快 播”
. \! H( d- ?* t7 B
8 T9 M# \2 C5 D6 o1 L2 O制 造者:深圳快 播科技有限公 司
+ h+ K( g6 \8 x# V传播平台:快 播及其合作平台
* O: |8 I  o1 e投资者:奇虎360董事长周鸿祎(数百万 人 民币天使投资)% q, L& c8 B7 T# O" J9 A% v. I) f

3 {$ n' Y5 ^+ x' l手段与危害:
3 W7 Z' _+ |( i  _1、捆绑和静默安装第三方软件和浏览器插件、篡改用户浏览器主页和默认搜索引擎等;/ X; ^4 `3 }# i5 {6 v) i
2、盗版电影电视剧,被国 家版权局罚款25万,被深圳市场监 管 局罚款2.6亿;
/ D& Q, s1 T5 [- ^8 S: j, m3 h3、传播淫 秽视 频,被吊销经营许可证,直至关闭停运、法人代 表王欣被逮 捕。& f6 u& J" w% A: O0 R1 O! v2 k  n

; A' t3 e6 e+ n3 s相关事实:( P/ k% Q* L$ G0 L4 R( Z
360安全浏览器曾内置快 播。  J- w$ E2 s, P' L9 S9 U+ N. z
王欣名言:“如果我变成流 氓,请告诉别人我曾纯真过。”
$ f" X6 x4 ~3 o; D% v5 D+ r- }
9 A% G" l0 J( ^/ U' }$ C部分信息参考资料:
; \. k( s0 E( x. L( gitjuzi.com/company/3999
您需要登录后才可以回帖 登录 | 加入后院

本版积分规则

QQ|Archiver|手机版|小黑屋|广告业务Q|工大后院 ( 粤ICP备10013660号 )

GMT+8, 2025-9-27 00:41

Powered by Discuz! X3.5

Copyright © 2001-2024 Tencent Cloud.

快速回复 返回顶部 返回列表