论坛风格切换切换到宽版
  • 7497阅读
  • 60回复

[导读]第三方反病毒机构瑞星报道证实,扣扣保镖 [复制链接]

上一主题 下一主题
离线system
 
发帖
4294967285
C币
-883
威望
460
贡献值
111
银元
87
铜钱
6796
人人网人气币
0
只看楼主 正序阅读 使用道具 楼主  发表于: 2009-03-13
DELSTARTDELEND
[导读]第三方反病毒机构瑞星报道证实,扣扣保镖除了界面上的可见功能以外,还存在屏蔽QQ软件升级、劫持腾讯浏览器、屏蔽QQ启动的特定进程列表、骗取QQ用户备份信息等4个隐藏的功能,用户无法控制。腾讯科技讯 北京时间11月5日消息,国内知名第三方反病毒机构瑞星最新发布的技术分析报告证实,扣扣保镖除了拥有其宣称的11大类可见功能之外,至少还存在4个隐藏功能,这些功能仅针对QQ,且都具有用户不可见、不可控制等特性。这些隐藏功能随时处于活动状态,并且可由360公司远程开启。昨日,曾有媒体报道扣扣保镖存在四大后门技术,可以随时远程开启。但360对此矢口否认。如今终于得到来自第三方反病毒机构瑞星铁一般的证实。以下是报告全文:360扣扣保镖为何激怒腾讯?----瑞星第三方独立研究报告(一)2010年10月29日,360公司在京宣布,推出一款名为“扣扣保镖”的安全工具,全面保护QQ用户的安全。该工具包括防止隐私泄漏、防止木马盗取QQ账号以及给QQ加速等功能。360称,扣扣保镖默认不修改QQ任何设置,所有功能都必须由用户主动选择触发,并可随时启用和恢复。瑞星研发部门通过对扣扣保镖(1.0.0.1004版本)主要功能实现模块QGuard.dll进行分析:发现该软件除了拥有其宣称的11大类可见功能之外,至少还存在4个隐藏功能,这些功能仅针对QQ,且都具有用户不可见、不可控制等特性。这些隐藏功能随时处于活动状态,并且可由360公司远程开启。扣扣保镖4个隐藏功能详细分析扣扣保镖除了界面上的可见功能以外,还存在屏蔽QQ软件升级、劫持腾讯浏览器、屏蔽QQ启动的特定进程列表、备份并恢复QQ软件等4个隐藏的功能,它们均由Config.ini文件进行开关控制。经分析,该控制文件在扣扣保镖安装包中并没有提供,安装后也不会自动生成,只可能由360 “云服务器”直接进行远程投递(或用户可以手动生成激活隐藏功能)。也就是说,用户对于这些隐藏功能均无法控制,而且不了解其激活和生效情况。技术细节:用户使用扣扣保镖(1.0.0.1004版本)时,它会把自己的主要功能模块QGuard.dll通过全局钩子方式注入腾讯QQ进程,并拦截QQ进程的系统调用ShellExecuteExW和CreateProcessInternalW等,时刻关注Config.ini文件(隐藏功能激活文件),一旦发现该文件存在,将根据文件内容进行相关隐藏功能的激活动作。通过对现有的4个隐藏功能代码分析,我们可以推测Config.ini文件至少存在以下4种开关:[Main]DisableUpdate=1 //自动屏蔽QQ升级,导致用户不知情的情况下QQ软件无法升级。DisableBrowser=1 //劫持QQ对浏览器的启动并替换为360”安全”浏览器。Com=<过滤的进程文件名1>;<过滤的进程文件名2>;……//自动屏蔽QQ启动指定镜像名例表的进程启动。enable_repair=1 //开启备份QQ的参数:是否开启弹框引导用户备份QQ软件MaxNotifyCount = 50 //开启备份QQ的参数:最多弹框次数FirstNotify=1 //开启备份QQ的参数: QQ启动后弹框的时间(秒) 图
评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水

发帖
1981
C币
0
威望
7421
贡献值
2877
银元
1
铜钱
9876
人人网人气币
0
只看该作者 60楼 发表于: 2010-11-08
一直在用破解QQ 也比360安全
可惜了 在网络世界 网友迷失了
允许你喝醉,允许你勾妹,但晚上必须给老娘归队;
伤我的心,伤我的肺,老娘一定把你的第三条腿打残废,让你的鸟鸟永远打嗑睡!
离线maydie

发帖
5373
C币
6466
威望
14267
贡献值
883
银元
8375
铜钱
15089
人人网人气币
0
只看该作者 59楼 发表于: 2010-11-05
靠流氓软件起家的,能做出什么好东西!
离线fiona夕雅

发帖
7599
C币
909944
威望
75188
贡献值
2236
银元
790
铜钱
14934
人人网人气币
-2
只看该作者 58楼 发表于: 2010-11-05
不用360扣扣保镖什么的飘过~~~~~~~~~~
离线☆公子☆
发帖
2635
C币
-80
威望
9770
贡献值
52
银元
311
铜钱
4654
人人网人气币
0
只看该作者 57楼 发表于: 2010-11-05
用360习惯了,呵呵
晓寒深远,回首处,伊人影,微微笑。执子手,把酒畅谈古今事,醉今朝。
离线csuboy

发帖
23755
C币
144607
威望
11110
贡献值
567
银元
3222
铜钱
28695
人人网人气币
-45
只看该作者 56楼 发表于: 2010-11-05
以上文章来自http://tech.qq.com/a/20101105/000009.htm 让csuboy感觉搞笑的是,360之前对此一字不提,就在被瑞星破出其中的机关后360迅速发了一个狡辩的帖子http://bbs.360.cn/3229787/40006634.html?recommend=1 看后大家就知道360有多阴险了,那些被360迷惑的网友们希望赶快清醒过来。360什么都不是,它靠做流氓软件起家,是改不了本性的,除了会误杀别人没有其它的什么本事
快速回复
限100 字节
如果您在写长篇帖子又不马上发表,建议存为草稿
 
上一个 下一个