迅雷遭遇到創辦以來最大的一次形象危機。今年8月初以來,一條關於迅雷客戶端制造並傳播病毒的傳聞在業內流傳。更有匿名信息源以郵件形式向媒體爆料稱,一項內置惡意程序已通過安裝量達數億的“迅雷客戶端”擴散近兩個月,已有超過2800萬用戶中招。
昨日晚間,迅雷在深圳召開發佈會,對上述傳聞進行瞭官方回復。迅雷公司高級副總裁黃芃表示,公司在收到用戶反饋後組織排查,結果發現,是集團子公司迅雷看看一位部門經理,避開公司正常流程,私下指示技術人員,擅自動用子公司資源並冒用迅雷數字簽名,制造瞭帶有惡意程序的插件。公司已經對此事件進行瞭處理:立即開除事件主要負責人,同時,對上級負責人給予記過、警告以及罰款等處罰。
迅雷的官方信息透露,7月27日,迅雷公司接到一位網民的反饋:發現一個位於C:WindowsSystem32目錄下,名為“INPEnhSvc.exe”,帶有迅雷數字簽名的文件有問題,公司技術人員迅速從用戶機器上將此文件取回,經逆向分析,發現該文件有流氓行為:其在滿足某些條件時,會在用戶不知情的情況下,該程序會後臺下載並自動安裝APK到連接至當前計算機的手機上,這些APK為“九遊棋牌大廳”、“91手機助手”、“360手機助手”、“UU網絡電話”、“機鋒應用市場”帶來流量。
迅雷官方表示,該插件自6月19日上線,至發現時止,影響瞭上千萬的用戶。
而據騰訊科技此前獲得的迅雷內部郵件顯示,上述迅雷技術人員在獲知上述事宜後迅速向迅雷各大高管以及迅雷看看高管群發郵件進行瞭通報,並表示,排除文件通過迅雷7客戶端部署的可能性,但由於帶有迅雷數字簽名,會導致用戶遷怒於迅雷7,將迅雷7卸載。
事實上,騰訊電腦管傢,金山、360等殺毒軟件也都已檢測到上述惡意程序。騰訊電腦管傢技術人員透露,在7月下旬通過用戶反饋發現瞭迅雷的後臺推廣行為,並通知迅雷公司進行聯合處理。
奇虎360在最近發給騰訊科技的官方回復中稱,迅雷看看生成的“INPEnhSvc.exe”曾經有過未經提示用戶靜默推廣的,360對迅雷看看該文件的靜默推廣行為進行瞭攔截,並通知迅雷公司進行修正。近期檢測情況來看,該靜默推廣行為已經停止。
黃芃昨日在接受采訪時表示,迅雷公司發現瞭病毒程序的存在後,內部相關郵件群對此事展開瞭嚴肅的討論。
迅雷官方並沒有對討論的具體內容進行披露,不過,騰訊科技獲取的相關郵件內容顯示,一名迅雷客戶端高管首先做出回應,認為有人在利用職務之便進行商業犯罪,要求徹查此事,而迅雷看看某高管回復稱,推送九遊棋牌大廳、91手機助手、360手機助手、UU網絡電話、機鋒應用市場的事情,是經過公司領導審批用於置換對應平臺廣告位置,來推廣無線上的迅雷看看APK。
消息人士向騰訊科技提供的迅雷內部郵件內容未經官方確認,但其中的主要內容與迅雷昨日公佈的信息基本吻合。
迅雷客戶端一位高管在內部郵件中稱,置換推廣的策略本身沒有問題,但是執行手段屬於病毒行為,和公司推行用戶體驗至上的原則是背道而馳的。
那麼迅雷看看相關負責人鋌而走險的原因在哪?迅雷昨日的官方回復已經否定瞭其謀取私利的可能。而知情人士向騰訊科技分析認為,背後深層次的原因,是迅雷下載客戶端和迅雷看看在線視頻代表著兩種截然不同的商業模式和發展方向,在獲取公司發展資源支持上長期以來已積壓瞭諸多矛盾。
一名迅雷看看的負責人在內部郵件中稱,迅雷看看2013年設定的移動安裝量每日新增目標數量達15萬,按計算一年所需正常推廣費用高達5400萬,而公司給的預算隻有800萬用於無線推廣,目前還都用在瞭和品牌硬件廠商合作預裝上面。
“在優酷土豆既定好賽道的長跑裡,我們跟得頗為辛苦,如果不通過換量很難完成任務目標,同時,迅雷所有無線產品的量還不大,很難實現等價兌換,無奈之下才破例采取插件推送的形式進行換量操作。”該人士在內部郵件中辯解到。
迅雷官方未披露被開除的迅雷看看具體責任人的姓名。
Orignal From: 還原迅雷客戶端制造並傳播病毒始末