站长之家 - 动态 2016-03-24 11:39

木马病毒伪装成照片通过360免杀认证!躺枪的360回应了

站长之家(Chinaz.com)3月24日消息 日前央视财经曝光了一起诈骗分子将木马病毒伪装成照片,盗取淘宝卖家支付宝密码的案件。

据央视财经报道,前段时间,19位淘宝店家的支付宝被盗刷,警察调查发现,盗刷竟是一张图片引发的:犯罪嫌疑人在淘宝上找到淘宝商家购买东西,然后以“有没有这样的商品”为理由,把伪装成照片的木马程序发给淘宝商家。

当商家点开图片后,木马程序就被安装到了商家电脑里。然后犯罪嫌疑人再次找到商家,以商品不合适为理由申请退款。于是就在商家接受申请,并输入支付宝密码的时候,木马的后台程序就自动把支付宝密码记录了下来。犯罪嫌疑人就这样轻松的盗取了淘宝商家的支付宝密码。

据悉这个病毒会被常见的杀毒软件查杀,唯独安装360杀毒软件不能查杀,原来是犯罪分子以1000元每单贿赂某家软件开发公司的员工,申请了360的免杀认证。

对此360方面做出了回应称,360软件安全认证是为合法企业和开发者提供的免费服务,目的是避免正规软件在更新升级后遭到误报。在360进行软件安全认证的企业必须具有营业执照、文化部网络文化经营许可证及工信部网站备案资质。一旦出现被木马利用的行为,360会配合公安机关对其进行重拳打击。

以下为360公司回应全文:

昨天央视《经济与法》栏目报道犯罪分子利用木马窃取网店商家钱财事件,报道提及犯罪分子以1000元每单贿赂厦门一家软件公司的员工,将木马混入该公司的正常软件中,提交给360进行安全认证实现“免杀”。360公司对此声明如下:

1、对合法软件进行安全认证是国内外安全厂商的通行做法。360软件安全认证是为合法企业和开发者提供的免费服务,目的是避免正规软件在更新升级后遭到误报。在360进行软件安全认证的企业必须具有营业执照、文化部网络文化经营许可证及工信部网站备案资质。一旦出现被木马利用的行为,360会配合公安机关对其进行重拳打击,犯罪分子必将遭到法律严惩。

2、 2014年底,一家名为“厦门盛游网络科技有限公司”的员工,在接受犯罪分子贿赂后,把木马混入该公司旗下的“801游戏客户端”提交给360软件安全认证平台实现免杀。对此类非法行为,我们已加强监管措施,遵循“实名认证+技术检测+用户举报”的基本原则,通过多重审核、人工分析、定期回查等措施杜绝此类事件的再次发生。

3、 自360从2010年发布人工智能病毒查杀引擎QVM以后,木马的生存空间被极大地压缩,于是滋生了利用贿赂第三方软件公司员工的方式,借道合法软件免杀。360对此始终保持高压打击,并推出网购先赔,鼓励用户举报,承诺用户如因木马造成财产损失,360公司会进行现金赔偿,保证用户权益不受损害。今后,360将和公安机关展开更紧密的合作,对一切网络犯罪行为严打到底。

推荐关键词

24小时热搜

查看更多内容

大家正在看