瑞星发布报告 称扣扣保镖有4个隐藏功能

2013-03-16来源:本站整理

曾经的杀毒老大,终于迎来了翻身的机会。今日,瑞星发布独立研究报告,指出360扣扣保镖为何激怒腾讯?以下是报告内容:

    瑞星研发部门通过对扣扣保镖(1.0.0.1004版本)主要功能实现模块QGuard.dll进行分析:发现该软件除了拥有其宣称的11大类可见功能之外,至少还存在4个隐藏功能,这些功能仅针对QQ,且都具有用户不可见、不可控制等特性。这些隐藏功能随时处于活动状态,并且可由360公司远程开启。

瑞星发布扣扣保镖报告 称扣扣保镖有4个隐藏功能
瑞星提供:扣扣保镖QGuard.dll 进行WINDOWS API 拦截及API拦截功能实现的相关代码

    扣扣保镖4个隐藏功能详细分析

    扣扣保镖除了界面上的可见功能以外,还存在屏蔽QQ软件升级、劫持腾讯浏览器、屏蔽QQ启动的特定进程列表、备份并恢复QQ软件等4个隐藏的功能,它们均由Config.ini文件进行开关控制。经分析,该控制文件在扣扣保镖安装包中并没有提供,安装后也不会自动生成,只可能由360 “云服务器”直接进行远程投递(或用户可以手动生成激活隐藏功能)。也就是说,用户对于这些隐藏功能均无法控制,而且不了解其激活和生效情况。

    隐藏功能一:激活后自动屏蔽QQ软件升级

    该隐藏功能影响域:
    该隐藏功能激活后,QQ的安全组件、QQ本身等软件都不能正常更新升级(用户毫不知情,也不会得到任何错误提示),QQ软件将变成一个“死”软件。

    隐藏功能二:激活后根据指定进程列表进行QQ启动程序的拦截
    该隐藏功能影响域:
 该隐藏功能激活后,将根据360投送的Config.ini里指定的进程名进行QQ启动程序过滤。这将让360可以非常方便进行可控的QQ启动程序拦截。

    隐藏功能三:激活后对QQ软件的浏览器进行劫持(替换成360浏览器)
    该隐藏功能影响域:
    该功能激活后,QQ 进程启动的浏览器进程(带参数浏览URL方式)将被替换成启动360SE来进行浏览(装着360浏览器的情况下)。由于该功能是拦截 API实现,所以无论用户设置的默认浏览是什么,也不论腾讯QQ当前选用哪个浏览器都将被劫持成360SE(附:该隐藏功能不单可以劫持TTraveler.exe,QQBrowser.exe,还能根据升级的配置随时指定劫持的浏览器进程名。)
这样QQ软件用户聊天时带的所有URL链接的浏览量将都被360SE获取。

    隐藏功能四:激活后欺骗用户对QQ软件进行备份(并可做恢复操作)

    该隐藏功能影响域: 
    该隐藏功能激活后,将根据360投送的Config.ini里配置的参数引导用户备份QQ软件到360指定目录,并可通过扣扣保镖进行恢复。

看过本文的还看过

热门手游

更多>>

热门应用

更多>>

用户评论

还没有评论,快来抢沙发吧!