本文摘要:
日前,火绒宁静团队发现“ADSafe净网大师”、“清网卫士”、 “广告过滤大师”等多款知名软件潜伏恶意代码,偷偷挟制用户流量。这些软件出自同一公司,功效类似,主要是屏蔽网页广告。凭据技术分析,三款软件都市通过替换计费名(差别网站和上游分成的标识)的方式来挟制流量,牟取暴利。 其挟制网站数量为近年最多,已达50余家,包罗海内多家知名导航站、电商以及在线消费生意业务平台等。
日前,火绒宁静团队发现“ADSafe净网大师”、“清网卫士”、 “广告过滤大师”等多款知名软件潜伏恶意代码,偷偷挟制用户流量。这些软件出自同一公司,功效类似,主要是屏蔽网页广告。凭据技术分析,三款软件都市通过替换计费名(差别网站和上游分成的标识)的方式来挟制流量,牟取暴利。
其挟制网站数量为近年最多,已达50余家,包罗海内多家知名导航站、电商以及在线消费生意业务平台等。更恐怖的是,“ADSafe”挟制规则可随时通过远程操作被修改,不清除其未来用来执行其他恶意行为的可能性,存在极大宁静隐患。图1火绒宁静团队发现,“ADSafe”官网的软件版本虽然停留在v4.0.610,但其论坛、下载站中却公布了v5.3版。
凭据技术分析,“清网卫士”、“广告过滤大师”和v5.3版“ADSafe”的功效、广告过滤规则,以及恶意代码都完全一样,可以认定,“清网卫士”和“广告过滤大师”软件其实就是"ADSafe"的最新版本,都市通过替换计费名(差别网站和上游分成的标识)的方式来挟制流量,牟取暴利。现在,"ADSafe"(v5.3及以上版本)和“清网卫士”等软件正在通过海内各大下载站、官网以及官方论坛放肆流传。

用户电脑中只要装了上述软件,网站中(如 图2)发生的流量都市被挟制。图2如上图所示,此次涉及到的受挟制网站数量是我们近年来发现最多的一次,共有50余家。不仅包罗海内的导航站、电商(淘宝、京东、华为商城、小米商城、1药网等);还包罗海内一些在线消费生意业务平台(新东方、悟空租车);外洋的品牌购物站(Coach、Hanes、Clarins等)。
另外,现在挟制规则还在连续更新,不清除未来可能用于其他攻击。例如火绒之前报道过的病毒使用JavaScript举行挖矿(www.huorong.cn/info/151443978790.html)和窃取小我私家信息(www.huorong.cn/info/1518338707106.html)的案例,建议宽大用户注意防范。
“火绒宁静软件”最新版可以拦截“ADSafe”和“清网卫士”。近几年,互联网公司间的流量争夺赛愈演愈烈,并成为其主要收入泉源。
然而“流量”和“侵害用户”往往是相伴而生,这也是“火绒关停流量业务”的初衷。软件提供服务,用户购置服务/产物,才是康健的商业模式,而不是打着“免费”的旗子,背地里却把用户电脑看成“战场”,当成软件厂商的赚钱工具。归根结底,只有规范的服务、优质的产物,才是企业的制胜法宝,是企业恒久生长的谋划之道。
本文关键词:知名,软件,ADSafe,潜伏,恶意,代码,从,众多,网站,欧亿体育app下载
本文来源:欧亿体育-uv-uniqe.com