终端安全:流氓软件换“新装”

2022年3·15晚会曝光下载站捆绑安装、强制弹出、诱导下载乱象后,流氓软件赖以生存的环境得到集中整治。流氓软件为了继续推广,转而换上了一套“新装”,即伪造正常软件的官网,并利用该软件“关键词”投放搜索引擎广告,诱导用户点击下载。 例如一款流氓软件(下图)伪造了“钉钉”官网,该链接在搜索引擎中排在第一位,用户搜索“钉钉”时一旦点击进入,触击页面任意区域都会下载安装此款流氓软件。

终端安全:流氓软件换“新装”

伪造的官网

终端安全:流氓软件换“新装”
搜索结果

此外,一些流氓软件的推广过程中,存在较为明显的对抗安全软件痕迹,如对多款安全软件进行检测规避,甚至利用系统程序隐匿推广行为(注入explorer进程)。

原创文章,作者:lishengli,如若转载,请注明出处:http://www.lishengli.com/lee/1450.html

发表回复

登录后才能评论