ITBEAR科技资讯
网站首页 科技资讯 财经资讯 分享好友

“聚搜”工具条强驻数十万台电脑遭查杀

时间:2009-02-26 17:12:20来源:互联网编辑:星辉

长期以来,“流氓软件”和“木马”在用户心目中一直是两个概念:流氓软件表面上往往是正常的软件,为了强驻电脑而使出一些流氓手段,其开发者中不乏一些大型互联网公司;而木马则是百分之百的电脑窃贼,其背后是一些生活在“暗黑世界”中的犯罪团伙。但是,这个界限正在被打破。

近日,一款名为“聚搜”的IE工具插件因其流氓式的强行安装与强驻电脑等行为,遭到许多网友的痛斥。该软件为了加强自我保护,竟然借鉴和采用了木马技术来武装自己,致使每天有大量用户电脑遭其“强暴”却束手无策。有鉴于“聚搜”在安装中使用了篡改系统服务等木马手段,导致用户难以自行卸载,360安全中心已将其列为“恶评插件”进行查杀。

记者从“聚搜”官方网站了解到,这个全名为“IE工具条聚搜搜索”的插件号称“集成了众多知名的搜索引擎及专业网站”,并在多个下载站上以“搜索引擎工具”的名义推荐下载。然而,“请神容易送神难”。网民一旦安装后,原本貌似“良民”并以此蒙骗过下载站认证的“聚搜”插件便会迅速自动升级为恶意版本,就此强赖在用户电脑中。无论是使用聚搜自带的卸载快捷方式,还是手工删除安装文件和注册表键值,都难以将其卸载。用户电脑上的IE浏览器仍会默认调用“聚搜”插件,时不时还有某些网站导航的广告弹出来。

不仅如此,许多网友更是在突然间才发现自己的浏览器上多了这个“聚搜”工具条。受害用户通过360求助中心反馈称:“聚搜”正在和聊天表情包、学术资料等各种五花八门的互联网共享资源捆绑安装,其中有的在安装过程中进行了提示,有的则是完全悄无声息地随其它资源“潜入”用户电脑,其推广手段“鬼鬼祟祟”,完全不同于正当商业软件。

“聚搜”这种流氓式的推广行径引发了大批网民的不满。记者用百度搜索“聚搜 删除”,结果高达上千个,而360求助中心中更有许多网友将“聚搜”列为“恶评插件”,呼吁360安全卫士予以查杀。



图片说明:360安全卫士报“聚搜”为带木马的恶意插件

据360安全专家石晓虹博士介绍,“聚搜”插件在安装后会强行篡改系统服务,并将路径指向随机的文件名,普通用户很难找到;同时,它还能在后台自动静默升级,这都已是不折不扣的木马行为。更为过分的是,“聚搜”释放一个“bak.”的畸形文件夹,只有手工操作用命令行才能删除,普通用户根本无法处理。

“需要警惕的是:流氓软件和木马这两大网上黑势力正在合流,融入木马技术已成为流氓软件发展的新趋势。目前大多数杀毒软件都还没有把‘聚搜’报为病毒,但它对网民的困扰却并不亚于真正意义上的木马。”石晓虹表示:“用户已经向360安全中心举报了9个具备木马行为特征的‘聚搜’插件版本,我们将继续关注这一类恶评插件的更新升级,根据用户需要在第一时间推出查杀对策。”(下载地址: http://down.360safe.com/setup.exe )

更多热门内容
不负全球玩家期待!全AI掠夺者家族50系新品重磅开售!
在高端电竞本领域,掠夺者一直以先锋姿态引领行业发展,全新掠夺者·战斧18 AI等新品在CES 2025展会一经亮相,便将2025高端AI电竞本的期待值拉满。超前的设计理念和以玩家体验为核心的产品思路,贯穿掠夺者三款重磅新品:从发烧友的终极梦想至尊机皇掠夺者·战斧18 AI,

2025-06-06

餐桌底下的清洁高手!萤石云视觉商用清洁机器人BS1革新食堂清洁模式
在智能化浪潮席卷商业领域的当下,清洁行业正迎来一场革命性变革。2024 年,萤石首款云视觉商用清洁机器人 BS1 正式亮相市场,凭借前期先锋客户端的试运行测试及系统深度对接,迅速在全国各大写字楼、展厅、银行、食堂、酒店等场景崭露头角,开启智能清洁新篇章。AI 视

2025-05-23

京东新品国补立省 潮玩新次元游戏本华硕天选6 Pro来袭
5月16日京东新品日,打开京东APP来新品频道,买华硕天选6 Pro新品享国家补贴20% #京东新品 #京东重磅新品日,到手6999元起。华硕天选6 Pro搭载RTX 5070笔记本电脑GPU,至高可选AMD锐龙9 9955HX或Intel酷睿Ultra 9 275HX高性能平台,采用全新模具和散热系统,集卓越性能

2025-05-19

一加官宣首次将风驰游戏内核写入天玑平台,并与MediaTek联合发布天玑9400系列新芯片
2024年5月14日,一加宣布将与MediaTek联合举办“芯旗舰 新上限”游戏战略沟通会暨芯片发布会,双方将在游戏技术共融、芯片定制、内核重构、技术联合等多方面展开前所未有的深度战略合作。一加将自研的芯片级游戏技术「风驰游戏内核」首次注入天玑旗舰芯片,让游戏体验再破

2025-05-13

MiTAC 神雲科技发布搭载最新AMD EPYC™ 4005系列处理器产品
【加州纽瓦克电—2025年5月13日】—作为专业的服务器设计与制造商,神达控股股份有限公司(股票代号:3706)旗下子公司神雲科技股份有限公司(MiTAC Computing Technology Corp.)推出了支持AMD EPYC™ 4005系列处理器的最新产品。这些更新的服务器解决方案可提供更高的性能和

2025-05-13