网易首页 > 网易科技 > 互联网 > 正文

火绒称QQ推广电脑管家类似病毒,马化腾出面道歉

0
分享至

腾讯电脑管家致歉:确实有伤害用户体验之处

网易科技讯12月26日消息,腾讯电脑管家今日就遭遇火绒软件拦截做出回应,称近期的推荐确实出现了不合理甚至伤害用户体验之处,向用户致歉、并将对相关负责人进行处罚。

腾讯电脑管家表示,对火绒软件表示感谢,并欢迎监督。

而马化腾在朋友圈回应称,“自查了,确实是我们团队违规出问题了,以严格要求整改处理和道歉!”

腾讯电脑管家致歉:不合理推广确实伤害用户体验

致歉声明

12月25日,火绒软件发布说明,对腾讯向用户推荐安装腾讯电脑管家、QQ浏览器的行为进行拦截。经核实,近期在对腾讯电脑管家和QQ浏览器的推荐中,确实出现了不合理甚至伤害用户体验之处,我们已于第一时间全部进行下线处理。在此,我们向广大用户深表歉意,并将对相关责任人进行处罚。

腾讯坚持为用户提供便捷软件工具服务同时,致力于坚守用户体验和信息安全,绝不姑息任何有违用户价值的行为。感谢火绒软件,并欢迎广大用户和机构的监督。

腾讯电脑管家

相关阅读:

关于火绒拦截腾讯产品的说明

近日,我们收到许多用户反馈,火绒对腾讯官方程序进行报毒、自动拦截等处理,并因此怀疑火绒产品误杀、误报,现就该问题说明如下。

火绒产品之所以拦截腾讯相关产品安装,并且将其中某个模块当病毒处理,是因为腾讯QQ在推广“QQ浏览器”和“腾讯安全管家”的过程中,除了常见的欺骗、诱导之外,还存在功能严重越位、技术手段严重超常规(和某些病毒的行为一致)等问题。

因此火绒并没有误杀、误报,请广大用户看到火绒产品的拦截提示时,放心地阻止即可。需要强调的是,火绒不会影响QQ、QQ浏览器、腾讯安全管家等产品的正常运行,只是阻止其捆绑推广过程中的过激的侵权行为。

对于这些打扰用户、侵害用户权益的商业软件侵权行为,目前全球安全行业惯例都是按照病毒处理,国外安全软件也会同样处理。

根据“火绒威胁情报系统”的监测,从11月底开始,腾讯QQ用上述方法大规模推广“QQ浏览器”,之后又同时推”腾讯电脑管家”。据测算,近一个多月来,每天有数百万乃至上千万安装了QQ的电脑,受到此类侵权行为的骚扰。

详细分析报告如下:

火绒称腾讯qq存在功能越位行为 并进行了报毒拦截

推广弹窗(1)

火绒称腾讯qq存在功能越位行为 并进行了报毒拦截

推广弹窗(2)

据火绒安全团队分析,当用户电脑启动QQ后,会通过名为 “QQ安全防护进程(Q盾)”的保护程序释放病毒“TrojanDownloader/Popeng.a”,随后用户就会收到腾讯的推广弹窗。一旦用户点击,上述软件就会立刻被安装到用户电脑。该程序具有很强的隐蔽性,在整个推广过程中,“TrojanDownloader/Popeng.a”会检测用户电脑中是否安装了 “360安全卫士”,若检测到,推广行为就会终止。此外,“TrojanDownloader/Popeng.a”还能随时接受远程“云控”指令,决定推广软件内容,以及是否继续实施推广。

据“火绒威胁情报系统”监测,该推广行为从今年11月末就已开始,并在持续加大推广力度。

本着对用户负责的宗旨,“火绒安全软件”针对病毒及静默安装的程序进行拦截报毒,不会删除用户下载的原始程序,请广大用户放心。

如上两幅图,分别为QQ推广的两个不同版本弹窗,第二组推广程序疑似为第一组程序的升级版。推广程序升级之后,不光界面进行了更改,推广行为的隐蔽性也有所加强。在推广软件上,第一组推广程序仅用来推广QQ浏览器,而第二组主要推广电脑管家,同时我们也在第二组程序资源中发现了QQ浏览器相关的推广资源(见图(2)红框部分)。第二组程序推广行为,如下图所示:

火绒称腾讯qq存在功能越位行为 并进行了报毒拦截

推广行为

进程树如下图所示:

火绒称腾讯qq存在功能越位行为 并进行了报毒拦截

推广程序进程树

上述推广行为是由QQProtect.exe程序触发,虽然该程序的文件描述为“QQ安全防护进程(Q盾)”,但是却后台进行弹窗推广。文件属性,如下图所示:

火绒称腾讯qq存在功能越位行为 并进行了报毒拦截

QQProtect.exe文件属性

火绒拦截日志,如下图所示:

火绒称腾讯qq存在功能越位行为 并进行了报毒拦截

火绒拦截日志

第一组推广程序,由QQProtect.exe进程触发,调用QQUpdPlugin.dll下载远程xml推广数据,远程请求到的xml数据可以“云控”推广内容。xml数据如下图所示:

火绒称腾讯qq存在功能越位行为 并进行了报毒拦截

xml推广数据

获取到xml数据之后,程序会根据红框中所示的downloadfile标签url属性将最终的推广弹窗程序下载到” %temp%\dlqltps.exe”目录中进行执行,该程序注入explorer后,用explorer进程启动vfsti.exe弹出诱导推广弹窗。行为如下图所示:

火绒称腾讯qq存在功能越位行为 并进行了报毒拦截

推广行为

第二组推广程序,推广流程更加复杂且更为隐蔽。推广流程还是由QQProtect.exe进程触发,首先会下载执行“MOXD1218.EXE”(简称为MOXD程序),在该程序的资源中包含有一个可执行程序(XFIXER.exe)和两个动态库(qfaydtc.dll和dzor.dll)。

文件资源,如下图所示:

火绒称腾讯qq存在功能越位行为 并进行了报毒拦截

文件资源

代码如下图所示:

火绒称腾讯qq存在功能越位行为 并进行了报毒拦截

资源释放相关代码

XFIXER.exe会被注册成COM接口,MOXD程序调用COM接口后,会由svchost进程启动资源中包含的可执行程序XFIXER.exe。调用代码如下图所示:

火绒称腾讯qq存在功能越位行为 并进行了报毒拦截

相关逻辑代码

在执行完COM接口调用之后,MOXD程序会尝试删除之前注册的COM接口注册表项和自身文件。代码如下图所示:

火绒称腾讯qq存在功能越位行为 并进行了报毒拦截

相关逻辑代码

该程序启动后会调用qfaydtc.dll动态库,解析“云控”xml推广数据后,最终下载执行推广弹窗程序。虽然推广弹窗程序下载至本地后的文件名近期进行过更改(开始为“TESSFE.EXE”后来变为“MODULE11.exe”),但是推广弹窗程序逻辑未出现变动。xml推广数据,如下图所示:

火绒称腾讯qq存在功能越位行为 并进行了报毒拦截

xml推广数据

如果用户点击弹窗中的关闭按钮后,MODULE11.exe程序会被重命名为“.tmp”后缀的文件。如下图中的9.tmp、A.tmp和B.tmp:

火绒称腾讯qq存在功能越位行为 并进行了报毒拦截

文件列表

相关推荐
热点推荐

吴孟达昔日未能替师父扶灵,如今师母穿素衣送他最后一程

开开森森
2021-03-08 14:01:58

52岁丁海峰再演《武松》,形象苍老口碑流失,潘长江也救不回来

萌神木木
2021-03-07 12:49:57

缅甸联邦议会代表委员会发布重磅声明,废除警察规章制度条例

缅甸中文网
2021-03-08 22:10:19

才多久啊,这么快就被拉下神坛了?

熙米姐说娱乐
2021-03-07 20:56:54

每年从中国赚800亿,却拒绝在中国建厂,竟是怕中国消费者没面子

商媒体
2021-03-08 09:47:52

黄百鸣夫妇送别吴孟达,双眼哭到红肿睁不开,90岁母亲痛哭站不稳

会火
2021-03-08 18:27:14

疫苗护照来了,下半年或可出国!泰国7月开放、日本最早在……

TOP旅行杂志
2021-03-08 12:34:47

余承东没有骗人!不仅国内开始剔除NSA,美方也开始,小米难了!

黑科技爆炸
2021-03-08 22:29:40

突发!河南连续发生三次地震!

鹿回头文化
2021-03-08 20:38:07

周昌义:拒绝刊发《平凡的世界》,是因为故事庸俗,根本读不下去

大海快乐生活
2021-03-08 16:32:00

女性在外发生过关系,另一半会知道吗?

生活鲜事一锅烩
2021-03-08 22:55:29

不想陪拜登玩了?美国持续推进四国联盟,印度坚称绝不会针对中国

排头国际
2021-03-08 13:15:48

不是中超太菜而是外援真强!扎哈维5场7球 胡尔克助攻塔尔德利

PP体育
2021-03-08 21:25:16

张镇麟是谁?王芳的儿子!22岁将门虎子砍46分,送母亲最好的礼物

齐帅
2021-03-08 23:46:52

澳大利亚一女子在海滩发现危险生物,外形渺小,却含有剧毒!

民生有看点
2021-03-08 19:35:21

财产的分配不均让哈里王子有极大的心理落差,这才是逼走他的原因

茵栀娱乐
2021-03-08 14:44:44

股市暴跌,谁举起镰刀?曾经的亚洲金融风暴需要时刻警醒

读懂经济
2021-03-08 15:09:09

夫妻回城路上拿亲友送的八宝粥充饥,打开盖子后的景象让他们崩溃

吴浩冉娱乐说
2021-03-07 16:46:02

澳媒发声:中国的下一次飞跃对澳大利亚来说,可能是一个挫折

环球时报视频
2021-03-08 09:07:23

受了情伤的小哥迷上练下颚线,一顿猛练后,现在成了这样

英国那些事儿
2021-03-07 03:48:07
2021-03-09 03:13:06

科技要闻

在哺乳期被裁员后,我一年多赚了好几十万

头条要闻

中央纪委拿下的十大"内鬼"曝光:有人敛财超1亿元

头条要闻

美图公司2.6亿买币 董事长:总要有人第一个吃螃蟹

体育要闻

埃弗顿客战切尔西已25场不胜,仅次于对利兹联的35场客场不胜

娱乐要闻

宋茜穿露背上衣配黑短裤 秀好身材

财经要闻

汽车要闻

车长超5米/配Meridian音响 起亚推K8车型

态度原创

数码
本地
亲子
健康
公开课

数码要闻

Intel 11代酷睿评测偷跑:性能猛增20% 温度爆炸

本地新闻

三十岁之前女生应该懂得的是……

亲子要闻

“生女家庭”不再吃香?未来会面临4个问题

“驻颜”小心机让你拥有水嫩肌

公开课

为什么国企待遇一般,但很多人就是前赴后继?

×