easyMule被指被黑客捆綁遠程控制木馬

國內殺毒軟體廠商金山毒霸社區發表文章稱國內VeryCD公司製作的easyMule被捆綁了遠程控制木馬程序,並監測到easyMule網站曾被黑,據此認為easyMule英文版安裝包可能是黑客捆綁了木馬程序,並稱目前已經恢復正常。

上周有用戶在下載新版easyMule時,發現其殺毒軟體報毒,遂聯繫殺毒廠商詢問。

金山毒霸的工作人員確認這是一個病毒,認為easyMule英文官網被黑。

金山毒霸詳細的遠程控制木馬分析報告指出,安裝了easyMule後會釋放兩個文件,其中一個Updata.exe為捆綁的病毒文件,內包含有gh0st——一個開源的遠程控制木馬程序,遠控鏈接到apples.suroot.com,用戶感染此木馬後,黑客就可在用戶的電腦上「為所欲為」。

easyMule並不是「電驢官方版」

此次事件國內媒體及金山毒霸人員多以「電驢」甚至「電驢官方」稱呼VeryCD公司的easyMule,但實際上easyMule並不是其所稱的「電驢官方版」,easyMule是中國商業公司VeryCD,基於德國開源非商業軟體eMule(電騾)修改製作的一款mod(修改版),在中國大陸地區擁有較多用戶,不過easyMule既不是官方版eMule(電騾),也不是官方版「電驢」(eDonkey)。但由於VeryCD公司在他們的easymule.com、emule.org.cn等網站上長期以「eMule(電驢)」或「電驢官方」的形式進行商業宣傳,在中國大陸地區的用戶和新聞里通常誤稱其為「電驢」,並進一步誤認為其為「電驢官方版」。

電驢軟體家族關係及其中文名爭議示意圖

電驢軟體家族關係及其中文名爭議示意圖(點擊放大)

真正的電驢官方版

真正的電驢官方版

「電驢」嚴格來說應該指eDonkey(意為:electronic donkey,中文譯做「電驢」),2000年9月6日由美國MetaMachine公司創始人Jed McCaleb創立,使用其自主研發的eDonkey網路(eD2k網路,eDonkey2000 Network 或者電驢網路),是一款商業閉源軟體,創立了至今流行全球的eD2k資源分享網路,2005年由於版權官司賠款3000萬美元並永久停止更新,雖然eDonkey官方已停止更新,但電驢網路依然流傳至今,被eMule(電騾)和幾十種eMule修改版(eMule Mod)以及aMule、MLDonkey、Shareaza等軟體所用。

真正的eMule官方

真正的eMule官方版

eMule(電騾)是目前使用最廣的連接電驢網路的軟體,正因為此,eMule在中文界有時也被稱為「電驢」或「電驢官方」。eMule(電騾)是一款非商業的、免費、開源的軟體,2002年由德國人Merkur創立,並長期由開源組織emule-project維護,至上月13日已整整10年。由於其開源,於是被很多人拿來修改製作了mod(修改版本)。而easyMule正是其中一種由中國商業公司製作的mod。與中國VeryCD公司不同,真正的eMule官方維護者emule-project是非商業組織,並在其官方網站emule-project.net明確聲明:「eMule是完全免費的,它也決不包含廣告軟體、間諜和流氓軟體。我們之所以創造eMule是為了快樂和知識,而不是為了金錢。

下載真正的eMule(電騾)官方版,請到真正的eMule官方網站下載:http://www.emule-project.net/,eMule官方版支持包括中文在內的幾十種語言。

正常來說,不管「電驢官方」是eDonkey還是eMule,都輪不到長期故意欺騙中國用戶、技術上也十分低劣的VeryCD公司easyMule來做電驢官方。

此次VeryCD公司easyMule攜帶木馬事件,由於媒體的誤用,勢必給「電驢」和「電驢官方」這些名稱,或許乃至於官方eMule和其他正常的eMule mod軟體,無端地抹了一層黑。在真正的官方eMule十歲生日之際發生這樣的事件,也讓人感慨不已。

14條評論隱藏

  1. #1 Harzer
    2012年6月12日 周二 18:03 | 回復

    在很久很久以前,也就是emule verycd版那個時候,我就發現verycd的安裝包老被國外殺毒軟體報毒,我才去搜索知道了有個真正的emule官方原版存在,而不是verycd emule,所以我是不太相信verycd這些人的操守的。

  2. 2012年6月12日 周二 19:01 | 回復

    我想說不定是黑客都看不下去了,決定在騾子10歲的時後來搞這個,
    VC被黑,只是剛剛好而已。

  3. #3 kalyrenyaren
    2012年6月12日 周二 20:10 | 回復

    嗯嗯,堅持不用easymule,sdc封殺

  4. #4 foops
    2012年6月12日 周二 21:44 | 回復

    閹割驢自己就是個木馬,還用捆綁?這下豈不是大木馬捆綁小木馬。 😀

  5. 2012年6月12日 周二 22:30 | 回復

    一直使用Xtreme上傳,一直使用DLP屏蔽easymule,如果想看見全世界的ED資源,請儘快放棄easymule。

  6. #6 非水軍
    2012年6月13日 周三 16:20 | 回復

    除了慢點 其它還好吧

  7. 2012年6月15日 周五 15:46 | 回復

    不僅誤導很多不明不白的人,還木馬……

  8. #8 sbbz2004
    2012年6月16日 周六 19:05 | 回復

    喜聞樂見。

  9. #9 tk4'
    2012年6月22日 周五 10:18 | 回復

    一直使用SBI載入SDC屏蔽上傳所有VC mod和渣雷…
    p.s.雖然渣雷一般都只上傳蛋疼的8k和16k,不過有時候也會上傳幾M或更多…這是怎麼了?
    p.s.2.下載國內資源,如果ban了easymule等VC mod,速度根本就不是開玩笑的…所以還是老老實實做個吸渣雷和VC mod的吸血鬼~
    p.s.3.對於原版emule和其他正規mod,我還是會一直滿速上傳的…
    p.s.4.SDC是不是很久沒更新了?

  10. #10 gke
    2012年8月4日 周六 17:31 | 回復

    自導自演?

  11. #11 王銘燁SES
    2012年8月13日 周一 17:04 | 回復

    你可以不屏蔽只扣分的……

  12. #12 subzero
    2012年9月9日 周日 16:11 | 回復

    是天朝讓他們乾的,方便跨省

  13. #13 賊喊捉賊
    2012年10月29日 周一 22:35 | 回復

    我記得那次它們網被掛馬了我一打開網頁就報毒,,真不知多少人中招!!!

  14. #14 younv
    2013年6月21日 周五 13:54 | 回復

    以毒攻毒,還是苦肉計?

發表評論

您的Email將不會顯示出來。頭像請至Gravatar.com註冊上傳。*號標註項為必填。

*
*
*
標籤用法
字數:0