1月22日,有微博網(wǎng)友爆料稱,在手機百度中下載的軟件中被夾帶“私貨”。一個手電筒軟件竟然自動安裝了“百度手機助手”。更可怕的是這個被惡意篡改的百度手機助手竟然是木馬,能在后臺私自發(fā)送扣費信息,屏蔽回饋短信,并向通訊錄聯(lián)系人群發(fā)短信,同時上傳用戶手機信息,造成用戶隱私泄露,資費消耗。
圖:騰訊手機管家攔截吸費百度手機助手
從騰訊手機管家對該木馬的描述可以看出,這是一款不折不扣的惡意軟件。并且極具智能,會先掃描手機,如果有安全軟件在運行則會選擇潛伏,如果手機中沒有安裝安全軟件就會伺機作惡。在后臺私自發(fā)送的短信很有可能是SP扣費短信,并屏蔽回復(fù)信息,讓人無法察覺,達到長期扣費的目的。而上傳手機信息的行為則更為危險,一旦關(guān)鍵信息泄露,隨之而來的詐騙短信、騷擾電話很可能給受害者造成極大的經(jīng)濟損失。
就在不久前,百度手機衛(wèi)士聲稱千萬通緝吸費軟件,擺出一副與惡意吸費軟件勢不兩立的樣子。但令人尷尬的是,百度旗下的百度手機助手居然成了吸費軟件盤踞的大本營。有程序員在百度助手上輕易找出上百款吸費軟件,并稱如果每周舉報10款吸費軟件,在百度手機助手上找到的樣本足夠舉報一年。而此次百度手機助手親帶吸費木馬“上陣”,為這場鬧劇添上了濃墨重彩的一筆。
百度發(fā)起懸賞活動本意是為自己的安全軟件和下載市場站腳助威,不成想百度手機助手卻并不賞臉,自身問題成堆不說,連主陣地都被木馬攻陷,這對百度這樣的移動互聯(lián)網(wǎng)新兵來說稱得上是不小的打擊。業(yè)內(nèi)專家指出,百度并不具備移動互聯(lián)網(wǎng)基因,插足安全行業(yè)只為行業(yè)競爭,完全忽視用戶感受,因此在發(fā)展過程中自然舉步維艱,巨資砸廣告、向百度搜索用戶強行推廣“無能”軟件,很難得到用戶認可。