神秘的间谍软件﹕追踪始作俑者

标签:

【大纪元11月4日讯】(大纪元记者欧阳宇编译报道)美联社11月1日报道﹐ 在不到两年的时间里﹐Cool Web Search 成了网络工业的祸根。一些计算机程序员们使用了种种办法﹐劫持用户网络浏览器的首页地址﹐使其指向Cool Web的搜寻引擎。每当清除间谍软件的程序找到清除它的方法﹐一个新的变种马上出现﹐比其前身更狡猾更隐蔽。到目前为止﹐它已经有几十个变种了。

“这象是猫捉老鼠的游戏﹐”Tim Bryan说﹐他是InterMute公司专门编写破解Cool Web的程序员。

当然也有很多不太有害的间谍软件﹐往往被称为“广告软件”﹐因为它们不收集用户信息。这些“广告软件”一般由一些大公司编写﹐其中一个公司还曾经准备股票上市。

象CoolWebSearch这一类的间谍软件因为它们太过隐秘﹐就连调查人员也束手无策﹐使其变的特别麻烦。在联邦贸易委员会(FTC)对间谍软件的打击中﹐至今只起诉了一个美国人﹐而且和这家公司没有关系。

CoolWeb的网络组织看起来象是一个外国公司。它的域名注册到英属维京群岛的一个邮箱地址﹐它的拥有人注册为“InterWeb Solutions Inc.”公司﹐但一个在纽约州BUFFALO的叫这个名称的网站服务公司说他们没有任何关系。

InterWeb的老板说﹐“他们盗用了我们的名称﹐使我们的生意大受影响。”“我们根本就不知道那帮家伙是谁。”通过电话和电子邮件和CoolWeb联系均如石沉大海。

CoolWeb看起来向它的搜索引擎上列出名字的公司收钱﹐那些把间谍软件装到用户计算机上去的公司可以分到CoolWeb50%的佣金。

其他间谍软件编写者也有类似的安排。PC Pitstop的技术总长Dave Methvin说﹐每感染上一台用户计算机“那些家伙”可以得到5美分和10 美分﹐“但是那些家伙把(间谍软件)感染上几千万台计算机﹐他们的收入就很客观了。”

在CoolWeb的网页上﹐它否认参与编写间谍程序去劫持用户计算机﹐而是把责任推到那些与之有联系的合作公司。它声称不会容忍这些劫持行为﹐但是它与这些公司的合同也不禁止这样的行为。

他们的技术确实难住了不少专家。刚开始的几个变种还比较容易对付﹐但是很快他们就变得很难处理。曾有一个决心与之斗争的德国小伙﹐但是最后他也放弃了﹐又回到学校成为一个全职学生。十月中旬﹐他把他的反间谍软件技术和公司CWShredder卖给了InterMute公司。现在InterMute公司有四名全职软件工程师在对付CoolWeb。

InterMute的工程部主任Ross Dreyer说﹐“在这里工作的这些工程师是很有天赋的。”当然﹐这样的高手在这个领域也不多。

美国上个月由FTC提起诉讼﹐官员说被告为了隐藏行踪而把网络连接转到很多不同的服务器﹐“象快速连发枪﹐你的计算机一下就连上许多不同的服务器﹐用不同的连接标准。”

案件检察官说﹐被告Sanford Wallace为一个销售反间谍软件工具的公司工作﹐他的间谍程序入侵用户的计算机并弹出广告框。Wallace在他自己的网站上辩解说自己只是一个网站管理员﹐不编写广告软件程序。美联社记者没有联系上他﹐但他曾说起过美国政府钉上他是因为他曾为发送垃圾邮件者拉过生意。

“广告软件”的背后还有一些大公司﹐如Netflix 和 Orbitz﹐它们使用“广告软件”推销自己﹐但两家公司不愿提供合作细节。Cendant 和 FTD.com 公司都是“广告软件”公司Claria的客户﹐但是这两家公司对美联社记者的讯问拒绝回答。DELL计算机公司﹐一边报怨报修电话的15%都是有关“间谍软件”和“广告软件”﹐一边也曾用过“广告软件”﹐尽管公司说这是一个英国合作公司的问题﹐并且终止了和这家公司的业务关系。

在消费者的不断报怨中﹐一些公司改进了广告软件的设计。反间谍软件的Aluria Software LLC公司承认WhenU.com 已经没有间谍软件了﹐但是仍把Claria 和 180solutions 列在观察名单上。

180solutions公司主管市场的高级经理说他们已经使卸载软件更容易﹐也统一了软件的分发渠道﹐避免过分依靠第三方公司。Claria的前身是“Gator Corp”。它没有回答美联社记者的讯问﹐但是在一份书面声明中说﹐公司从不“隐瞒﹐欺骗﹐或使用诡计”。它的安装程序一般有三到六个界面﹐介绍软件功能﹐如何拆除﹐和使用免费游戏与其他软件的价值交换。

Claria的合作者中有“YAHOO”公司﹐YAHOO把它的SearchScout工具软件列在其网页上﹐同时YAHOO又提供另一个反间谍软件工具“害虫侦察兵”(PestPatrol)﹐而这个“害虫侦察兵”却定义Claria的软件是“害虫”。

YAHOO在回答记者讯问有关Claria的关系时说﹐他们仔细挑选合作者﹐包括他们是否“遵守高标准的公布(信息)﹑(用户)隐私﹑容易拆除”。(http://www.dajiyuan.com)

相关新闻
赛门铁克 9月29日病毒通告
纽约股市早段上涨
硅谷推出新软件可突破中国网路封锁
网络投票选举技术还不成熟
如果您有新闻线索或资料给大纪元,请进入安全投稿爆料平台
评论