快科技12月25日消息,據國內媒體報道稱,近期,一款面向公司用戶、能做到讓員工“無感知”、單套價格或不足300元的監控軟件正在被公開售賣(電腦要與被控電腦處在同一個局域網內)。
通過該軟件,老板可以實時監控員工的電腦和筆記本,包括微信、QQ和瀏覽器等,員工從安裝開始全程無感知、無彈窗。
“筆記本、臺式機都能用,可以等員工下班了再安裝,安裝好之后把安裝包刪除。被監控過程中,員工那邊是察覺不到的,咱們有這個優點。”對于這款軟件,銷售人員介紹稱。

可以實時監工員工微信等內容,甚至還能產看相應的硬盤
更讓人無語的是,對于“筆記本存在帶離公司的場景”,該銷售人員進一步給出了更加“周全”的監控方案:做一個公網,將軟件服務端部署到云服務器上,所有電腦綁定公網IP(網際互連協議),依靠這種方式,即使員工在天涯海角,也能實時監控、管理,但是會增加額外成本。
有記者通過實際體驗后發現,這款軟件藏得極深:任務管理器及應用列表,并未有其身影。銷售人員聲稱其老板跟殺毒軟件廠商有過“協商”,安裝的軟件不會被判定為病毒,
在受控端被監視下,使用360安全助手、火絨安全軟件、騰訊電腦管家、金山毒霸、聯想電腦管家對受控端進行了全盤掃描,均未識別出任何風險。
就算在局域網內測試這款監視的軟件,操作過程中,對應的受控端同樣全程無感知,殺毒軟件也未檢出異常。
對此,有殺毒軟件的安全專家表示,病毒、木馬本身就是軟件的一種存在形式,與正常軟件的區別只在于使用目的和使用方法。所以,如果這款軟件被用來進行惡意的監控或信息竊取,那它就是病毒、木馬。其隱藏自身存在和運行的技術與病毒、木馬不是“近似”而是完全相同。
那如何停止監控?技術人員表示,繼續輸入通過可疑進程號定位該軟件可執行程序文件路徑的代碼,根據輸出的文件路徑尋找可疑文件夾ipsafe。
對于上述行為,相關律師表示,微信聊天記錄極有可能包含以上內容和信息,監控相關聊天內容的企業可能要承擔相應的責任。






京公網安備 11011402013531號