您当前位置:首页 > 资讯中心 > 信息安全

色情 捆绑 木马:起底软件下载三大新陷阱

       提到不良手机软件,相信很多人都有切肤之痛,随着网民警惕性提高,作恶者也不断变换手法。无论是手机还是电脑,恶意软件总会以一副或是人畜无害、或是魅力十足的架势出现,但做的却是强制捆绑、静默安装、开后门的龌龊事。记者通过走访、验证了解到三种此类软件作恶的新手法,希望广大网友能擦亮双眼,避免上当。

  不良软件作祟手法之一-:强制捆绑 静默安装

  现在的电脑软件拖家带口的情况非常严重,如果稍不注意就会陷入麻烦之中。大三学生刘玲目前就相当挣扎,新电脑没买几天,已经被不速之客搞的要崩溃了。而她只是在网上装了几个软件,却因为疏于防范,桌面已经被20多个软件堆满。如此一来,电脑已经能卡慢掉严重影响正常使用。

  记者了解到,这些不请自来的软件大部分是通过强制捆绑和静默安装两种途径被装入电脑。强制捆绑是指在安装软件时同步装入其他软件,虽然大多会作出提示,但这些提示要么隐藏很深,要么极不醒目,让人难以察觉。

  而所谓“静默安装”实际上是一个执行程序”,一旦被点击运行,会在用户毫不知情的情况下安装大量软件。这种方式更为恶劣,完全不打招呼,令人难以防范。

  不良软件作祟手法之二:借色情内容推广

  当在网上看到穿的很凉快的美女图片、暧昧不清的视频电影,难保人们不会去伸手点击。但看似美丽的背后却有着丑陋的现实,不少软件会借一些色情擦边球内容博取眼球,网友以为点击能看到更香艳的图片,没成想电脑里却被装了推广软件。

  记者经过调查发现,此类事件的基本会按如下方式实施:点击某色情网站视频链接,电脑桌面弹出的播放器安装提示;点击安装播放器后出现的安装提示,如确认运行则会激活“流氓软件”的安装程序;“流氓软件”在自动装载过程中,电脑桌面自动弹出某电脑游戏登录界面。之后电脑里就被装入大量无用软件。

  不良软件作祟手法之三:木马病毒施展易容术

  由热播剧衍生出的网页游戏如今也成了不法分子在网上散播木马程序的出口之一。近日有用户反映,由国产大剧《花千骨》衍生的网页游戏《花千骨》被不法分子利用捆绑散播木马程序。

  据技术分析显示:“花千骨”木马主要利用不良下载站传播。该木马借用“花千骨”游戏的外壳,程序运行后会向系统盘中安装文件;之后木马会把自己伪装成“正常程序”,在逃避杀毒软件查杀的同时,还能够获得自动启动的权限。

  木马在完成伪装之后,就会开始自行启动:首先释放木马下载器,从指定的恶意网站下载大量木马病毒。之后木马会向用户计算机静默安装大量流氓软件,并且将中招电脑MAC地址、硬盘ID等信息发送至木马服务器,用来获取用户详细信息,然后再源源不断地把各种流氓软件、网页游戏等“定向推广”到受害者电脑中。

  此外,该木马还会进行锁定受害者上网首页、下载流量劫持驱动、修改网络信息等恶意操作。这一系列操作全部在受害者不知情的情况下于后台完成,将会给电脑正常运行带来极大的负担。

  恶意软件猖獗 背后黑色产业链是主因

  在预装软件和“静默安装”背后,是一些软件公司为了增加用户量,会与推广联盟合作或成立自己的软件推广联盟,推广自己的软件产品。厂商在联盟上提供了安装包,供注册会员下载。通过推广联盟的报价得知,推广软件被有效安装一次,推广告人员可获得0.5-2元不等的报酬。因此较大化扩展装机量成了此类人等的需求。

  推广人员为了能将利益较大化,就会采用上述手段进行推广。结果就是有些人赚得盆满钵满,但受害者却苦不堪言。

  软件“治安”急需规范 需多方努力

  流氓软件让人苦不堪言,但整治起来却没那么容易。侵权举证难度大;违法风险低,维权成本高是当前受害者面对的主要问题。因此目前较好的办法是与其亡羊补牢,不如未雨绸缪,管控好软件的来源才能从根本上解决这些问题。

  对于网友来说,借此了解下各个软件的优劣也是不错的机会,也可以在一定程度上规避可能的风险。投票或者参与调查的网民就有机会赢得较新款苹果手机,据说奖品总额有两千多万元,这就意味着很大一部分参与的用户都有机会赢得奖品。

作者:grabsun - 发布时间:2015-12-14 - 点击量:3154
公司简介:大势至公司是国内较早的企业网管软件提供商,可以为企事业单位提供整体的企业网络管理方案和企业网络管理平台,通过全系列的公司监控员工电脑软件教你如何控制员工上网、如何控制局域网内电脑上网以及如何保护电脑文件安全等。公司核心产品“聚生网管系统”是一款专门的公司网管必备软件、查看网络流量软件、网络流量监控软件和办公室电脑监控软件;“网络特警”则是一款专门的网络流量监控设备、上网行为管理服务器、网络行为管理设备,可以实现更为强大的局域网网络行为管理;大势至USB接口禁用软件则是一款专门的数据防泄密产品、屏蔽U盘软件、电脑USB端口禁用软件,可以严防通过一切途径泄露电脑文件,保护单位无形资产和商业机密安全;大势至共享文件夹管理软件则是一款专门的共享文件权限设置软件和共享文件设置密码软件,全面保护共享文件安全;大势至共享文件审计系统则是一款专门的服务器共享文件夹设置软件、服务器共享文件访问日志记录软件,可以详细记录局域网用户访问共享文件的行为,更好地管理共享文件的安全;大势至局域网网络准入控制系统则是一款专门防止未经授权的电脑接入公司局域网的行为,防止外来电脑访问局域网共享文件、防止蹭网以及绑定IP和MAC地址,保护网络安全;大势至FTP服务器日志记录软件则是一款专门记录局域网用户访问FTP服务器日志的软件,可以有效保护FTP服务器文件安全。
联系我们