“火绒将彻底查杀广告软件 构建“新常态”中对抗恶意宣传壁垒”
11月19日,羊绒发布了对恶意广告类软件的彻底审查。 最初的被检对象是包括新速度压缩、ant压缩、考拉壁纸、小树pdf在内的50多个恶意软件,据天鹅绒威胁信息系统监测,该恶意软件长时间活跃地入侵了数千个终端。
随着免费+宣传的互联网盈利模式的出现,广告软件也野蛮生长。 它们通过捆绑安装等方式传递,根据广告发布者的意愿对客户实施弹匣等宣传行为。 这种传播和推广方法随时都可以成为侵害顾客权益的流氓行为。 据羊绒发布的报告称,一个小广告软件宣传模块带有后门程序等病毒,严重威胁客户的安全。
另外,广告软件的灰色性质增加了大部分安全制造商制定其制约的难度,大多以防御和具有对比性的审查宣传模块为中心。 例如,防火墙的【软件安装模块】、【下载程序模块】、【弹匣模块】功能通过提示软件安装行为、屏蔽不受欢迎的弹匣等方法,与顾客进行知情选择
但是,在巨大流量优势的驱使下,广告软件逐渐严苛、肆无忌惮、纯粹以宣传为目的,其宣传行为更加疯狂、产业化,同时通过各种手段使读者始终处于对抗劣势:
捆绑发布,引导下载。
恶意软件一般没有正规的官网和相关服务,大部分都是通过捆绑宣传的方式发布,安装隐蔽,不易被客户发现,只有在弹坑的时候才被捆绑安装。 一些恶意的广告软件通过伪造和模仿建立李鬼官网,欺骗顾客进行访问。 整个官方网站除了提供软件下载链接以外没有其他功能。
功能简陋,宣传为主。
恶意软件的目的是以宣传为中心,但不如说第一功能很薄,除了接口外,其技术大部分都是借用、模仿第三方的相同产品。 例如,压缩类软件直接采用7zip的相关技术来实现解压。 此外,还有没有宣传模块以外功能的极端软件。
窗户敲得太多,复印不好。
无论客户是否打开了软件,恶意软件都不能定时频繁地向客户推送广告弹匣,关闭弹匣功能。 另外,恶意广告软件在弹窗方法上也很突出,桌面弹窗、右下方弹窗、移动弹窗、托盘弹窗等充斥着屏幕,还包括暴力、色情等素质低下、复制不好的弹窗。
频繁复活,很难卸载。
恶意软件的主要功能模块,如主程序、更新程序等,已经成为恶意宣传模块复活的入口,导致恶意宣传模块反复在本地推送和执行的现象。 此外,在检索相关恶意软件新闻时,反馈结果往往是客户询问如何卸载、完全删除的新闻。
综上所述,我们可以看出,仅仅拦截提示并不足以防止客户被入侵。 为了彻底杜绝这种恶意行为,火堆正式宣布将彻底查处具备上述特征的恶意广告类软件,检举程度与以往软件流氓和恶意宣传模块相比,全软件都有所上升 最初的恶意宣传软件共计50多个,根据监视数据随时增加检举数。
另外,马乔方对恶意软件及其行为也有完善、严格的评估方法,出于对常规软件安装及时的注意,对软件恶意软件宣传模块的识别清除,以及对客户弹坑的管控的支持,还有这次的
近年来,弹珠宣传等问题越来越严重,经常出现在社会信息中。 其中既有人民日报的点名批评,也有两会政协委员提议将过度的弹珠软件列入失信名单。 关于广告软件,海外的安全制造商已经作为pua (潜在不受欢迎,不被期待的应用程序/程序)进行了监听调查。
以目前国内互联网的大环境为例,广告免费+宣传的盈利模式无疑仍将持续很久。 在这一过程中,火堆不断优化自身对广告软件及其非法行为的识别、拦截和检举能力,表明除了终端病毒防范外,还为顾客构筑了新常态下的恶意软件和非法入侵的坚强屏障。
免责声明:凤凰城市网免费收录各个行业的优秀中文网站,提供网站分类目录检索与关键字搜索等服务,本篇文章是在网络上转载的,本站不为其真实性负责,只为传播网络信息为目的,非商业用途,如有异议请及时联系btr2031@163.com,本站的作者将予以删除。【[随机语录]:】