时间:2015-12-04 09:02:12 来源: 复制分享
提到不良手机软件,相信很多人都有切肤之痛,随着网民警惕性提高,作恶者也不断变换手法。无论是手机还是电脑,恶意软件总会以一副或是人畜无害、或是魅力十足的架势出现,但做的却是强制捆绑、静默安装、开后门的龌龊事。记者通过走访、验证了解到三种此类软件作恶的新手法,希望广大网友能擦亮双眼,避免上当。
强制捆绑静默安装
现在的电脑软件拖家带口的情况非常严重,如果稍不注意就会陷入麻烦之中。大三学生刘玲目前就相当挣扎,新电脑没买几天,已经被不速之客搞的要崩溃了。而她只是在网上装了几个软件,却因为疏于防范,桌面已经被20多个软件堆满。如此一来,电脑已经能卡慢掉严重影响正常使用。
记者了解到,这些不请自来的软件大部分是通过强制捆绑和静默安装两种途径被装入电脑。强制捆绑是指在安装软件时同步装入其他软件,虽然大多会作出提示,但这些提示要么隐藏很深,要么极不醒目,让人难以察觉。
而所谓“静默安装”实际上是一个执行程序”,一旦被点击运行,会在用户毫不知情的情况下安装大量软件。这种方式更为恶劣,完全不打招呼,令人难以防范。
借色情内容推广
当在网上看到穿的很凉快的美女图片、暧昧不清的视频电影,难保人们不会去伸手点击。但看似美丽的背后却有着丑陋的现实,不少软件会借一些色情擦边球内容博取眼球,网友以为点击能看到更香艳的图片,没成想电脑里却被装了推广软件。
记者经过调查发现,此类事件的基本会按如下方式实施:点击某色情网站视频链接,电脑桌面弹出的播放器安装提示;点击安装播放器后出现的安装提示,如确认运行则会激活“流氓软件”的安装程序;“流氓软件”在自动装载过程中,电脑桌面自动弹出某电脑游戏登录界面。之后电脑里就被装入大量无用软件。
木马病毒施展易容术
由热播剧衍生出的网页游戏如今也成了不法分子在网上散播木马程序的出口之一。近日有用户反映,由国产大剧《花千骨》衍生的网页游戏《花千骨》被不法分子利用捆绑散播木马程序。
据技术分析显示:“花千骨”木马主要利用不良下载站传播。该木马借用“花千骨”游戏的外壳,程序运行后会向系统盘中安装文件;之后木马会把自己伪装成“正常程序”,在逃避杀毒软件查杀的同时,还能够获得自动启动的权限。
木马在完成伪装之后,就会开始自行启动:首先释放木马下载器,从指定的恶意网站下载大量木马病毒。之后木马会向用户计算机静默安装大量流氓软件,并且将中招电脑MAC地址、硬盘ID等信息发送至木马服务器,用来获取用户详细信息,然后再源源不断地把各种流氓软件、网页游戏等“定向推广”到受害者电脑中。
此外,该木马还会进行锁定受害者上网首页、下载流量劫持驱动、修改网络信息等恶意操作。这一系列操作全部在受害者不知情的情况下于后台完成,将会给电脑正常运行带来极大的负担。
在预装软件和“静默安装”背后,是一些软件公司为了增加用户量,会与推广联盟合作或成立自己的软件推广联盟,推广自己的软件产品。厂商在联盟上提供了安装包,供注册会员下载。通过推广联盟的报价得知,推广软件被有效安装一次,推广告人员可获得0.5-2元不等的报酬。因此最大化扩展装机量成了此类人等唯一的需求。
推广人员为了能将利益最大化,就会采用上述手段进行推广。结果就是有些人赚得盆满钵满,但受害者却苦不堪言。
软件“治安”急需规范需多方努力
流氓软件让人苦不堪言,但整治起来却没那么容易。侵权举证难度大;违法风险低,维权成本高是当前受害者面对的主要问题。因此目前最好的办法是与其亡羊补牢,不如未雨绸缪,管控好软件的来源才能从根本上解决这些问题。
微信搜索“IT之家”关注抢6s大礼!下载IT之家客户端(戳这里)也可参与评论抽楼层大奖!