揭流氓软件暴利链:恶意捆绑安装 半年获利百万

站长资源 2021-07-09 14:17www.dzhlxh.cnseo优化

“流氓软件”入侵过程:1点击某色情网站视频链接,电脑桌面弹出的播放器安装提示。

2点击安装播放器后出现的安装提示,如确认运行则会激活“流氓软件”的安装程序。

3“流氓软件”在自动装载过程中,电脑桌面自动弹出某电脑游戏登录界面。

8月6日,网络安全技术人员向记者指出流氓软件的入侵过程。点击一色情网站安装播放器的提示后,“流氓软件”会在后台运行,自动给电脑装上若干个软件,侵占电脑存储空间。

在电脑和手机的屏幕上,“流氓”日渐猖獗。

今年7月底,工信部发布2015年第二季度电信服务质量通告显示,在对40余家手机应用商店应用软件进行的技术检测中,共发现有80款应用软件存在问题,其中大部分软件系恶意相互捆绑,强制安装在手机上,也就是俗称的“流氓软件”。

不仅是手机,电脑“流氓软件”同样大行其道。有网络安全机构发布数据显示,目前存在于PC端用户的“流氓软件”有数百款,其中不乏较为知名的软件,不少软件用户数高达百万级。

新京报记者近日调查发现,“流氓软件”肆虐背后,是一条渐成产业的灰色利益链条。“流氓软件”作者采用强制捆绑、欺骗安装等方式推广软件,并从软件厂商或职业推广人处获取利益。据了解,通过这条利益链,一款捆绑五款软件的“流氓软件”半年获利达数百万元,软件厂商、职业推广人和“流氓软件”作者等均从中获益。而大量因此遭受损失的手机和电脑用户,维权困难重重。

专家认为,“流氓软件”侵权行为很明显,但举证过程太过艰难,相关部门应该加强网络监管,同时还应完善相关法律法规,严惩软件“耍流氓”。

新手机装了35个软件

待售手机被预装大量应用软件;暗藏“流氓软件”难卸载

王成发现他的手机不对劲儿是在今年8月初。

他新买的手机预装了一款游戏,随后不久,这部手机在没有数据流量、没有通话,且还有60余元剩余话费的情况下,突然被停机。

经向通信运营商营业厅查询,王成发现自己的话费全被游戏吸走。该款游戏每过一个关卡都会要求点击“领道具”,“我都是习惯性的点击,可能触发了扣费链接”。

类似王成遭遇“流氓软件”的经历层出不穷。去年央视3·15晚会曾曝光,被预装在手机里的“流氓软件”,除了植入木马吸费,还会泄露用户的个人隐私。

近日,新京报记者以购机者身份来到公主坟一家大型连锁手机店,店员小李拿出多个品牌的智能手机,每个都有多达数十款预装应用软件,其中既有手机生产厂商自带,也有通讯运营商开发以及来自第三方的应用软件,最多的一款手机被预装了35个第三方应用软件。

“手机预装软件都可以卸载掉,”当有用户对手机上的预装软件表示反感时,小李一边解释,一边演示卸载方法。但记者注意到,小李只是演示部分手机应用软件,一些已装入手机系统ROM包的“流氓软件”,他无法卸载。

手机安全专家万仁国表示,区分预装是普通推广还是“流氓软件”,一个重要指标就是看预装软件能否被用户轻易卸载,“不能卸载的,就是一种流氓行为”。

记者注意到,早在2006年,中国互联网协会就公布了“流氓软件”的定义,其特征包括强制安装,难以卸载,浏览器劫持,广告弹出,恶意收集用户信息,恶意卸载,恶意捆绑等。

万仁国还提醒,预防手机“流氓软件”,除了安装手机安全应用、去正规软件市场下载外,还要特别注意“权限最小化”,用户应尽量拒绝不合理的权限要求,避免隐私被泄露。“如果有一款手电筒应用,却提出要读取、修改你的短信,这时候就应该警惕,拒绝或者直接卸载”。

“静默安装”防不胜防

电脑“流氓软件”伪装花样百出,20分钟被偷装11款软件

“流氓软件”不只出现在手机里,电脑也有其“耍流氓”的空间。

“我的电脑怎么这么慢?”中国青年政治学院大三学生刘玲,最近恨不得砸了自己的电脑。

这台笔记本电脑是她在大一开学时,花了4000元买的。“几乎每学期都要重装一次系统,但也只能维持两个星期”,刘玲说,电脑“卡得要死”,开个Word要3分钟,开个浏览器要5分钟,甚至都不能很顺畅地打字。

电脑和网络知识欠缺的刘玲,只是记得自己在安装软件时,电脑桌面上经常会出现其他软件的图标,一般装好系统后两个月左右,桌面上就能堆上20多个软件。

刘玲的电脑为何会“卡得要死”?网络安全专家安扬经过检测给出了答案:电脑上被“静默安装”了一大批“流氓软件”。“所谓‘静默安装’实际上是一个执行程序”,安扬解释,该程序被点击运行后,会在用户毫不知情的情况下安装大量软件。

在安扬的指点下,记者登录一个暗藏“静默安装”的网页,点击该网页上的视频链接后,并不能播放视频,而是弹窗提示需下载一款名为“T云播”的播放器后,方能在线观看视频。但按照提示下载,出现在电脑上的并非“T云播”,而是某音乐软件的安装包,安装后电脑桌面上会接连出现其他软件。

windows任务管理器显示,20分钟共“静默安装”了来自不同软件公司的11款软件,仅杀毒软件就有5款,在此过程中电脑完全处于死机状态,无法打开任何一个页面。专业人士表示,同时运行多个杀毒软件,会导致电脑死机。

安扬表示,正常情况下,软件公司为推广软件、扩大用户量,会与另一软件公司合作,通过捆绑方式将对方用户转化为自己的用户,用户则自主勾选决定是否接受捆绑。“但现实是,很多软件在推广时,受利益驱动肆意捆绑多款软件,并采用‘静默安装’方式,用户下载一款软件或点击广告位时,电脑在不知情的情况下被安装其他软件,内存被占用,拖慢了电脑的运行速度”。

软件推广“潜规则”

软件推广联盟催生职业推广人,招揽人员散布“流氓软件”

业内人士介绍,在预装软件和“静默安装”背后,是一些软件公司为了增加用户量,会与推广联盟合作或成立自己的软件推广联盟,推广自己的软件产品。厂商在联盟上提供了安装包,供注册会员下载。

但其中一些“静默安装包”会被“流氓软件”利用,而注册于各推广联盟,从事推广各类软件的职业推广人也随之出现。

业内人士称,职业推广人会发展一些软件编程人员,由这些人员将所需推广的软件捆绑到自己的软件上,将下载链接隐藏于广告位,甚至用木马病毒进行推广,这些软件最终“静默安装”到用户电脑或手机里。

安扬坦言,这类推广方式,即使网络安全从业人员,也很难监测到相关安装轨迹,并固定证据进行维权。

Copyright © 2016-2025 www.dzhlxh.cn 金源码 版权所有 Power by

网站模板下载|网络推广|微博营销|seo优化|视频营销|网络营销|微信营销|网站建设|织梦模板|小程序模板