玩物下载被发现利用群晖NAS占用带宽存储帮助爱奇艺分发

  • 毒德大湿

    玩物下载套件的优势在于可以登录迅雷账号并调用迅雷离线下载,因此有部分资源的实际下载速度确实可以提高。万万没想到这个下载套件表面是下载工具,但背地里竟然还会利用用户设备为某些视频网站提供加速,这一原理类似于迅雷水晶宝和水晶矿场那样利用用户上行带宽分发加速。

    NAS没有使用硬盘灯却不停的闪:


    群晖私有云服务器支持硬盘休眠功能,因此在不使用的情况下硬盘会自动进行休眠降低功耗和延长硬盘使用寿命。不过据 V2EX 网友称在NAS没有使用的情况下硬盘灯依然在闪 , 而登录系统后群晖也会弹出提示称系统盘被塞满。

    通过终端连接群晖私有云后发现套件目录占用大量空间,针对进行排查后发现是玩物下载套件占据大量硬盘空间。该网友发现异常后将玩物下载套件卸载然后被占据的部分空间释放 , 但还是有进程在以1MB每秒的速度上传内容。

    突然发现有爱奇艺的进程:

    针对异常上传问题再进行排查该网友发现happ:master和happ:vod进程,这些进程的创建用户名称均是ionewu。而ionewu这个名称就是玩物下载的名称,也就是说即便卸载玩物下载套件后玩物科技依然还主流在群晖NAS上。

    那么happ开头的这两个进程又是做什么的?经过查询发现上述进程实际为爱奇艺开放平台提供的视频加速组件。爱奇艺平台为加速终端用户的视频播放建立该开放平台,然后联合其他运营商或软件开发商进行视频内容的缓存。最后的问题是玩物下载为什么会建立爱奇艺的相关进程?玩物下载建立爱奇艺的这些进程占用网速和硬盘做什么?

    答案就是私自利用用户设备挖矿:

    原来玩物下载套件安装后会直接将用户的私有云服务器变成节点,下载软件的同时也会帮助爱奇艺进行视频加速。当然爱奇艺会给玩物科技支付一定的费用或者给予其他资源,而用户可能是在毫不知情的情况下为玩物科技赚钱。

    另外如本段小标题那样蓝点网将私自两个字添加了删除线,添加删除线的原因是从某种意义上说这并不算是私自。因为在玩物下载套件和登录迅雷账号的使用协议里,玩物下载已经提到会利用设备宽带和硬盘空间当做网络节点。所以从使用协议角度来说玩物下载已经正大光明的标注可能会进行挖矿,只是用户没有查看协议所以不知道这事。

    值得注意的是利用用户硬盘和带宽帮助爱奇艺分发内容,这似乎利用P2P上传和下载内容的共享理念完全不同吧。注:此事与爱奇艺没有太大关系,爱奇艺开放平台允许第三方公司参与,但具体第三方怎么加速他们肯定不清楚。

    玩物下载默认最大会占用32Mbps的上行带宽和100G硬盘空间,即便限制上传速度到100KB也不能阻止硬盘继续被读写因此还会导致硬盘无法休眠。

    群晖多年前曾与迅雷有过合作内置迅雷离线下载服务加速资源下载,只是后来迅雷离线下载服务不再提供给群晖。而玩物下载套件的发布被视为是群晖和迅雷合作的恢复,也可以看作是迅雷离线下载服务再次回到群晖私有云上。

    但万万没想到这是回归的迅雷离线下载或者玩物套件竟然还有套路,即便卸载套件都还会继续使用用户设备挖矿。当然要使用离线下载服务也不是免费的,用户需要开通和登录迅雷会员账号才可以使用迅雷提供的这类增值服务。

    蓝点网查询玩物科技相关资料后发现,该公司的经营范围以及主要业务就是内容分发,与迅雷水晶宝等业务相同。因此从某种意义上说玩物科技推出玩物下载群晖定制版,或许根本目的就是利用群晖服务器当节点进行内容分发。

    建议用户尽早卸载玩物下载套件:

    对于群晖私有云服务器来说都是广大用户自己购买的设备和安装的硬盘,而大容量的机械硬盘本身也有使用寿命。长期被玩物下载当做节点缓存和分发内容不仅会占据用户上行带宽,还会让群晖服务器的硬盘始终运转无法休眠。

    据蓝点网检查玩物下载套件会占用100GB的硬盘作为缓存空间 , 这部分缓存空间里的文件会不断地更新读写硬盘。长此以往对于用户自己购买的机械硬盘来说寿命可能会下降,同时硬盘不断读写无法进行休眠也消耗更多的电量。

    因此对于用户来说玩物下载套件的这种做法完全是损人利己的 , 利用用户群晖NAS服务器赚钱还损耗硬盘的寿命。当然更值得注意的是即便卸载玩物下载套件爱奇艺相关进程都还在,这和我们在电脑上看到的流氓软件有何区别。更新:卸载玩物下载套件后需要重启NAS爱奇艺进程才会消失 , 如果不重启的话这些进程会继续消耗带宽和硬盘。

  • y
    yird
    这个就恶心了
  • r
    rochester
    妈的早卸载了。居然还有后门
  • s
    sakjsak
    迅雷就是粑粑
  • i
    insnct
    我去 垃圾迅雷
  • w
    wshyiyi
    群晖瞬变玩客云吗 进米家群PM我
  • 天使葬月魂
    早就发现了,什么都没下载也没有下载过,一直有300kBps左右的上传,卸掉就好了。
  • s
    shuixiongmao
    很早就发现了,第一时间就删除掉,垃圾迅雷
  • f
    feihu667
    这个恶心 赶紧去删了
  • s
    storespace0930
    现在我们刷的路由器固件也会有这个隐患
  • x
    xiaozei
    在玩物下载套件和登录迅雷账号的使用协议里,玩物下载已经提到会利用设备宽带和硬盘空间当做网络节点。所以从使用协议角度来说玩物下载已经正大光明的标注可能会进行挖矿,只是用户没有查看协议所以不知道这事。

    按之前某些D版网友观点,丫没错啊,是你用户不仔细看协议
    “你弱你有理?”“明明是自己的错误,想让大公司买单?”
    哈哈哈哈哈哈哈哈哈哈哈哈哈哈哈
  • l
    lawzhang
    我靠 ~ fly ~
  • S
    SaveCat
    赶紧远程开机卸载这个垃圾。