流氓軟件下載器又出捆綁陷阱 日均感染數(shù)萬電腦

不少人在下載軟件時,都遇到過這樣的事情:本來只下載了一個軟件,但下載完使用后發(fā)現(xiàn),桌面上出現(xiàn)了幾個完全不知道何時下載,而且還無法卸載“狗皮膏”式的彈窗廣告,導(dǎo)致電腦運(yùn)行緩慢,讓人很是頭疼。

近日,騰訊安全御見威脅情報中心監(jiān)測發(fā)現(xiàn),部分流氓軟件推廣者,通過搜索引擎廣告假冒常用工具軟件推廣下載器,這類流氓軟件不但帶來大量無用軟件安裝,同時還會篡改瀏覽器主頁,甚至借機(jī)傳播病毒木馬。

流氓軟件下載器又出捆綁陷阱 日均感染數(shù)萬電腦

(圖:隱藏在搜索引擎廣告中的流氓軟件下載器)

實(shí)際上,這些不知名的軟件,都是在下載流氓軟件后被捆綁下載的,令用戶防不勝防。流氓軟件下載器通過購買搜索引擎廣告,買斷部分知名軟件關(guān)鍵詞搜索結(jié)果,當(dāng)用戶搜索這些工具軟件名稱時,會被導(dǎo)流到高仿假冒官網(wǎng)下載頁面,極易上當(dāng)受騙。同時,此類推廣成本極低,軟件推廣者只需用低廉的價格購買搜索引擎的關(guān)鍵詞廣告服務(wù),維護(hù)多個推廣軟件站點(diǎn)的單一模版頁面即可,這種方式對下載用戶危害性極大。

流氓軟件下載器又出捆綁陷阱 日均感染數(shù)萬電腦

(圖:流氓軟件下載器的全新推廣方式)

憑借精心設(shè)計的欺騙安裝界面,用虛假熱門軟件推薦+星級評價做幌子,誤導(dǎo)用戶點(diǎn)擊難以發(fā)現(xiàn)的默認(rèn)勾選標(biāo)記,一旦用戶點(diǎn)擊“立即安裝”就會中招,下載安裝多個捆綁軟件。據(jù)騰訊電腦管家監(jiān)測數(shù)據(jù)顯示,流氓軟件下載器每天感染近萬臺電腦,且有繼續(xù)上升的趨勢。

據(jù)騰訊電腦管家安全專家介紹,這類流氓軟件下載器為逃避安全軟件攔截,還會采取病毒式的對抗手段。例如,下載器本身無文件版本信息,無廠商信息,無簽名信息,會頻繁更新其推廣站點(diǎn),頻繁更換其下載器MD5做安全規(guī)則規(guī)避等。當(dāng)流氓推裝器運(yùn)行結(jié)束后,會在用戶電腦釋放惡意程序,該程序會判斷是否在虛擬機(jī)環(huán)境,如果是真實(shí)用戶環(huán)境就將自身添加為系統(tǒng)服務(wù),以便日后進(jìn)行推裝軟件、彈窗廣告、劫持網(wǎng)頁等惡意操作。

流氓軟件下載器又出捆綁陷阱 日均感染數(shù)萬電腦

(圖:流氓軟件下載器的文件屬性)

除了影響用戶體驗(yàn)以外,流氓軟件下載器也極有可能借機(jī)傳播病毒木馬,給用戶財產(chǎn)、個人隱私造成嚴(yán)重?fù)p失。對此,騰訊安全反病毒實(shí)驗(yàn)室負(fù)責(zé)人、騰訊電腦管家安全專家馬勁松提醒廣大用戶,切勿安裝來歷不明的應(yīng)用軟件,推薦安裝騰訊電腦管家等主流殺毒軟件開啟并保持實(shí)時運(yùn)行狀態(tài),一招解除流氓軟件下載器的騷擾。同時,推薦用戶盡量在官方網(wǎng)站下載軟件,或通過騰訊電腦管家的軟件管理功能直接搜索下載,避免安裝不需要的軟件。

流氓軟件下載器又出捆綁陷阱 日均感染數(shù)萬電腦

(圖:騰訊電腦管家全面攔截流氓軟件下載器)

極客網(wǎng)企業(yè)會員

免責(zé)聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請進(jìn)一步核實(shí),并對任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對有關(guān)資料所引致的錯誤、不確或遺漏,概不負(fù)任何法律責(zé)任。任何單位或個人認(rèn)為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識產(chǎn)權(quán)或存在不實(shí)內(nèi)容時,應(yīng)及時向本網(wǎng)站提出書面權(quán)利通知或不實(shí)情況說明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。

2019-10-25
流氓軟件下載器又出捆綁陷阱 日均感染數(shù)萬電腦
不少人在下載軟件時,都遇到過這樣的事情:本來只下載了一個軟件,但下載完使用后發(fā)現(xiàn),桌面上出現(xiàn)了幾個完全不知道何時下載,而且還無法卸載“狗皮膏&rdq

長按掃碼 閱讀全文