![]() 廣告軟件由來(lái)已久,是通過(guò)捆綁安裝等方式進(jìn)行傳播,并根據(jù)廣告主意愿向用戶實(shí)施彈窗等推廣行為的一類軟件,這種傳播和推廣方式,隨時(shí)可以變成侵犯用戶權(quán)益的流氓行為。甚至一些廣告軟件推廣模塊攜帶后門程序等病毒,嚴(yán)重威脅用戶安全(詳見(jiàn)文末火絨報(bào)告鏈接)。 廣告軟件的灰色性質(zhì),增加了對(duì)其約束界定的難度,但這并不是安全廠商置之不管的理由。為了保護(hù)用戶不被廣告軟件的流氓行為侵?jǐn)_,火絨一直都在積極應(yīng)對(duì):火絨的【軟件安裝攔截】、【下載器攔截】等功能用以提示軟件安裝和推廣行為;【彈窗攔截】工具輔助攔截不受歡迎的彈窗。總之,我們爭(zhēng)取做到在廣告軟件騷擾用戶之前,先一步發(fā)現(xiàn)并提示用戶,保護(hù)用戶的知情和選擇權(quán)益。但是,在巨大的流量利益驅(qū)使下,廣告軟件逐漸變本加厲、肆無(wú)忌憚,純粹以推廣為目的,其推廣行為更為瘋狂,甚至逐漸產(chǎn)業(yè)化,并且通過(guò)各類手段讓用戶始終處于對(duì)抗的劣勢(shì)方。在此,火絨工程師總結(jié)了予以查殺的惡意廣告軟件一些明顯的特征: 捆綁傳播,誘導(dǎo)下載。 惡意廣告軟件通常沒(méi)有正規(guī)的官網(wǎng)和相關(guān)服務(wù),大部分均通過(guò)捆綁推廣的方式進(jìn)行傳播,且安裝較為隱蔽令用戶難以察覺(jué),只有在彈窗時(shí)才發(fā)現(xiàn)被捆綁安裝;少數(shù)惡意廣告軟件還會(huì)通過(guò)偽造、仿冒搭建“李鬼”官網(wǎng),誘騙用戶點(diǎn)擊進(jìn)入,整個(gè)“官網(wǎng)”除了提供軟件下載鏈接外不具備其它功能。 功能簡(jiǎn)陋,推廣為主。 惡意廣告軟件的目的以推廣為主,反而主要功能較為單薄,除了界面外,其技術(shù)大部分都借用、抄襲第三方的相關(guān)產(chǎn)品,比如壓縮類廣告軟件會(huì)直接使用7Zip的相關(guān)技術(shù)實(shí)現(xiàn)解壓。甚至還有一些極端的軟件除了推廣模塊以外再無(wú)其它功能。 ![]() 惡意廣告軟件會(huì)向用戶定時(shí)、頻繁的推送廣告彈窗(無(wú)論用戶是否開(kāi)啟軟件),且彈窗功能無(wú)法關(guān)閉。此外,惡意廣告軟件在彈窗方式上也是花樣百出,包括桌面彈窗、右下角彈窗、流動(dòng)彈窗、托盤彈窗等等充斥在屏幕上,且包含賭博、暴力、色情等素質(zhì)低下、內(nèi)容惡劣的彈窗。 頻繁“復(fù)活”,難以卸載。 通過(guò)長(zhǎng)期對(duì)惡意廣告軟件監(jiān)測(cè)發(fā)現(xiàn),其主要功能模塊如主程序、更新程序等,已經(jīng)變成惡意推廣模塊“復(fù)活”的入口,造成惡意推廣模塊被反復(fù)推送到本地執(zhí)行的現(xiàn)象。而在搜索相關(guān)惡意廣告軟件信息時(shí),反饋的結(jié)果也多是用戶關(guān)于詢問(wèn)如何卸載、徹底刪除的信息。 可以看出,僅僅攔截提示已經(jīng)不足以幫助用戶避免被侵?jǐn)_,為了徹底杜絕此類惡意行為,我們決定對(duì)具備上述特征的惡意廣告類軟件徹底查殺。且查殺程度由針對(duì)軟件的流氓或惡意推廣模塊,升級(jí)為對(duì)整個(gè)軟件。 鑒于目前國(guó)內(nèi)互聯(lián)網(wǎng)大環(huán)境 ,可以肯定的是廣告軟件“免費(fèi)加推 廣”的盈利模式仍將持續(xù)很長(zhǎng)時(shí)間。在此過(guò)程中,火絨也會(huì)一直持續(xù)不斷的優(yōu)化自身對(duì)廣告軟件及其流氓行為的識(shí)別、攔截以及查殺能力,在終端反病毒之外,再為用戶構(gòu)建一道“新常態(tài)”下抵御惡意廣告軟件和流氓侵?jǐn)_的堅(jiān)實(shí)壁壘。 本次查殺軟件為當(dāng)前我們所發(fā)現(xiàn)的存在過(guò)分騷擾用戶的惡意廣告軟件,共計(jì)50余款,后續(xù)會(huì)隨時(shí)根據(jù)監(jiān)測(cè)結(jié)果添加查殺對(duì)象。用戶如有遭遇惡意廣告軟件推廣現(xiàn)象,可隨時(shí)向火絨反饋獲得幫助。 此外,用戶請(qǐng)放心,火絨對(duì)于惡意廣告軟件及其行為有著一套完整嚴(yán)謹(jǐn)?shù)呐袛喾绞?,從?duì)普通軟件安裝的及時(shí)提醒,到對(duì)軟件惡意推廣模塊的識(shí)別查殺以及幫助用戶對(duì)彈窗的管控,再到本次對(duì)整個(gè)惡意推廣軟件的徹底查殺,都不會(huì)影響正常軟件的安裝使用。 近年來(lái),彈窗推廣等問(wèn)題愈演愈烈并屢上社會(huì)新聞,其中有人民日?qǐng)?bào)的點(diǎn)名批評(píng),也有兩會(huì)政協(xié)委員建議將過(guò)度彈窗軟件納入失信名單。而對(duì)于廣告軟件,國(guó)外安全廠商早已將其列為PUA(潛在不受歡迎、不被想要的應(yīng)用/程序)進(jìn)行攔截查殺。 附火絨相關(guān)報(bào)告鏈接: 1、無(wú)節(jié)制流氓推廣 2345旗下下載站正在傳播木馬程序https://www.huorong.cn/info/1583504456441.html 2、多款軟件內(nèi)置后門程序 可監(jiān)視并肆意操控用戶電腦https://www.huorong.cn/info/1592489908487.html |
![]() |