安全中心近日接到众多用户举报,一款名为“聚搜”的IE工具插件用流氓式的强行安装进驻用户电脑。截至2月28日晚24时,安全中心针对“聚搜”的查杀量也超过了20万。
2月27日,在用户及舆论的双重压力下,“聚搜”幕后人士以“聚搜开发组”的名义在其官网发布声明,公开向“所有被强制安装上及主动安装聚搜却无法卸载的网友”道歉,承认自身产品“存在缺限及推广不当”,从而给用户“造成困扰”。但针对其某些功能“不能完全删除”,“聚搜开发组”声称其目的仅是“为了保护聚搜软件更好的提供服务”,并没有“特别的恶意”。同时,聚搜官网主动提供了全新的“聚搜卸载工具”。
据分析,此次“聚搜”提供的最新卸载工具仅对其中3个版本有效。“由于开发环境差异等原因,该卸载工具极有可能在卸载某些版本时误杀用户系统文件,造成电脑无法正常使用”。
在流氓软件已近绝迹、人人痛恨木马的大背景下,“聚搜”团队为何仍然如此胆大妄为呢?
业内安全专家认为不外乎两种可能:不懂法或心存侥幸、知法犯法。“像‘聚搜’这种用流氓方式推广并强驻用户电脑的恶意软件,其目的很明显,就是要快速吸引大量用户通过其进行搜索,最终根据搜索次数从百度、谷歌等搜索引擎服务商那里获得分成。‘聚搜’的行为已经严重侵害了用户的利益,其利用木马技术强驻用户电脑的做法本质上就是一种木马行为,可以说已触犯了相关法规。”
本文来源:网易科技 作者:佚名