3GO模拟飞行网|3GO Cyber Air Force

 找回密码
 注册

QQ登录

只需一步,快速开始

搜索
查看: 1285|回复: 6

瑞星证实扣扣保镖设后门 可骗QQ用户备份信息

 关闭 [复制链接]
发表于 2010-11-5 09:48:53 | 显示全部楼层 |阅读模式
瑞星证实扣扣保镖设后门 可骗QQ用户备份信息



[导读]第三方反病毒机构瑞星报道证实,扣扣保镖除了界面上的可见功能以外,还存在屏蔽QQ软件升级、劫持腾讯浏览器、屏蔽QQ启动的特定进程列表、骗取QQ用户备份信息等4个隐藏的功能,用户无法控制。

腾讯科技讯 北京时间11月5日消息,国内知名第三方反病毒机构瑞星最新发布的技术分析报告证实,扣扣保镖除了拥有其宣称的11大类可见功能之外,至少还存在4个隐藏功能,这些功能仅针对QQ,且都具有用户不可见、不可控制等特性。这些隐藏功能随时处于活动状态,并且可由360公司远程开启。

昨日,曾有媒体报道扣扣保镖存在四大后门技术,可以随时远程开启。但360对此矢口否认。如今终于得到来自第三方反病毒机构瑞星铁一般的证实。

以下是报告全文:

360扣扣保镖为何激怒腾讯?

----瑞星第三方独立研究报告(一)

2010年10月29日,360公司在京宣布,推出一款名为“扣扣保镖”的安全工具,全面保护QQ用户的安全。该工具包括防止隐私泄漏、防止木马盗取QQ账号以及给QQ加速等功能。360称,扣扣保镖默认不修改QQ任何设置,所有功能都必须由用户主动选择触发,并可随时启用和恢复。

瑞星研发部门通过对扣扣保镖(1.0.0.1004版本)主要功能实现模块QGuard.dll进行分析:发现该软件除了拥有其宣称的11大类可见功能之外,至少还存在4个隐藏功能,这些功能仅针对QQ,且都具有用户不可见、不可控制等特性。这些隐藏功能随时处于活动状态,并且可由360公司远程开启。

扣扣保镖4个隐藏功能详细分析

扣扣保镖除了界面上的可见功能以外,还存在屏蔽QQ软件升级、劫持腾讯浏览器、屏蔽QQ启动的特定进程列表、备份并恢复QQ软件等4个隐藏的功能,它们均由Config.ini文件进行开关控制。经分析,该控制文件在扣扣保镖安装包中并没有提供,安装后也不会自动生成,只可能由360 “云服务器”直接进行远程投递(或用户可以手动生成激活隐藏功能)。也就是说,用户对于这些隐藏功能均无法控制,而且不了解其激活和生效情况。

技术细节:

用户使用扣扣保镖(1.0.0.1004版本)时,它会把自己的主要功能模块QGuard.dll通过全局钩子方式注入腾讯QQ进程,并拦截QQ进程的系统调用ShellExecuteExW和CreateProcessInternalW等,时刻关注Config.ini文件(隐藏功能激活文件),一旦发现该文件存在,将根据文件内容进行相关隐藏功能的激活动作。

通过对现有的4个隐藏功能代码分析,我们可以推测Config.ini文件至少存在以下4种开关:

[Main]

DisableUpdate=1 //自动屏蔽QQ升级,导致用户不知情的情况下QQ软件无法升级。

DisableBrowser=1 //劫持QQ对浏览器的启动并替换为360”安全”浏览器。

Com=<过滤的进程文件名1>;<过滤的进程文件名2>;……

//自动屏蔽QQ启动指定镜像名例表的进程启动。

enable_repair=1 //开启备份QQ的参数:是否开启弹框引导用户备份QQ软件

MaxNotifyCount = 50 //开启备份QQ的参数:最多弹框次数

FirstNotify=1 //开启备份QQ的参数: QQ启动后弹框的时间(秒)

发表于 2010-11-5 09:57:34 | 显示全部楼层
瑞*还是先搞好自己的杀软再去评论别人吧。
 楼主| 发表于 2010-11-5 10:47:51 | 显示全部楼层
面对360对QQ的破坏,腾讯有三个选择,如果是你,你会怎么选择?
1:任由360对QQ的破坏
2:采用技术手段对360软件进行破坏
3:不与360同时存在
发表于 2010-11-5 12:07:10 | 显示全部楼层
面对360对QQ的破坏,腾讯有三个选择,如果是你,你会怎么选择?
1:任由360对QQ的破坏
2:采用技术手段对 ...
algi 发表于 2010-11-5 10:47



    我会毫不犹豫的选择1
原因:qq上的垃圾确实太多了,经常地广告推送特别烦人,一个简单的功能,还要通过收费才能使用,我不在乎那十块钱,但是要是每人都掏十块钱给他们那可就不是小数目了。
 楼主| 发表于 2010-11-5 13:09:00 | 显示全部楼层
我会毫不犹豫的选择1
原因:qq上的垃圾确实太多了,经常地广告推送特别烦人,一个简单的功能,还 ...
hezy 发表于 2010-11-5 12:07



    575打个比方,你能容忍别人破坏你的东西?
 楼主| 发表于 2010-11-5 13:09:24 | 显示全部楼层
发表于 2010-11-5 16:39:29 | 显示全部楼层
本帖最后由 hezy 于 2010-11-5 16:52 编辑
575打个比方,你能容忍别人破坏你的东西?
algi 发表于 2010-11-5 13:09



    我当然不能别人破坏我的东西,但是当他破坏的是我认为是我讨厌的东西时,我很可能会睁一只眼闭一只眼的。
别人送我一部手机,功能齐全。但是经常莫名其妙的乱响,经常拨错电话,经常收到垃圾信息。而我又不发信息,也不喜欢那些莫名其妙的铃声。
这时候,有个哥们偷偷地把这些东西给我解决了,当然他也可能搞坏了别的功能,但我不知道。满足了我的应用。
你说我是不是该谢谢人家,还是揍他一顿?





ps   再增加两句:这种不正当竞争是特色产品,置用户的利益于不顾,我无意维护哪个,这种东西都有比他们更好的替代品,不是谁离不开谁。把他们全干掉我才高兴,但要是他们把我们干掉就不爽了。天天说我们是上帝,但我看我们只是“溥仪”,谁都可以欺负,客户至上只是一种谎言。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|小黑屋|手机版|3GO模拟飞行网|3GO Cyber Air Force ( 沪ICP备08002287号|沪ICP备14050587号 )

GMT+8, 2024-5-8 07:14

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表