本著對用戶負責(zé)的宗旨,火絨決定即日起,對包括“新速壓縮”、“Ant壓縮”、“考拉壁紙”、“小樹PDF”在內(nèi)的50余款惡意廣告軟件進行徹底查殺。根據(jù)“火絨威脅情報系統(tǒng)”監(jiān)測顯示,上述惡意廣告軟件長期活躍并已侵擾上千萬終端。 廣告軟件由來已久,是通過捆綁安裝等方式進行傳播,并根據(jù)廣告主意愿向用戶實施彈窗等推廣行為的一類軟件,這種傳播和推廣方式,隨時可以變成侵犯用戶權(quán)益的流氓行為。甚至一些廣告軟件推廣模塊攜帶后門程序等病毒,嚴重威脅用戶安全(詳見文末火絨報告鏈接)。 廣告軟件的灰色性質(zhì),增加了對其約束界定的難度,但這并不是安全廠商置之不管的理由。為了保護用戶不被廣告軟件的流氓行為侵擾,火絨一直都在積極應(yīng)對:火絨的【軟件安裝攔截】、【下載器攔截】等功能用以提示軟件安裝和推廣行為;【彈窗攔截】工具輔助攔截不受歡迎的彈窗??傊?,我們爭取做到在廣告軟件騷擾用戶之前,先一步發(fā)現(xiàn)并提示用戶,保護用戶的知情和選擇權(quán)益。但是,在巨大的流量利益驅(qū)使下,廣告軟件逐漸變本加厲、肆無忌憚,純粹以推廣為目的,其推廣行為更為瘋狂,甚至逐漸產(chǎn)業(yè)化,并且通過各類手段讓用戶始終處于對抗的劣勢方。在此,火絨工程師總結(jié)了予以查殺的惡意廣告軟件一些明顯的特征: 捆綁傳播,誘導(dǎo)下載。 惡意廣告軟件通常沒有正規(guī)的官網(wǎng)和相關(guān)服務(wù),大部分均通過捆綁推廣的方式進行傳播,且安裝較為隱蔽令用戶難以察覺,只有在彈窗時才發(fā)現(xiàn)被捆綁安裝;少數(shù)惡意廣告軟件還會通過偽造、仿冒搭建“李鬼”官網(wǎng),誘騙用戶點擊進入,整個“官網(wǎng)”除了提供軟件下載鏈接外不具備其它功能。 功能簡陋,推廣為主。 惡意廣告軟件的目的以推廣為主,反而主要功能較為單薄,除了界面外,其技術(shù)大部分都借用、抄襲第三方的相關(guān)產(chǎn)品,比如壓縮類廣告軟件會直接使用7Zip的相關(guān)技術(shù)實現(xiàn)解壓。甚至還有一些極端的軟件除了推廣模塊以外再無其它功能。 過分彈窗,內(nèi)容惡劣。 惡意廣告軟件會向用戶定時、頻繁的推送廣告彈窗(無論用戶是否開啟軟件),且彈窗功能無法關(guān)閉。此外,惡意廣告軟件在彈窗方式上也是花樣百出,包括桌面彈窗、右下角彈窗、流動彈窗、托盤彈窗等等充斥在屏幕上,且包含賭博、暴力、色情等素質(zhì)低下、內(nèi)容惡劣的彈窗。 頻繁“復(fù)活”,難以卸載。 通過長期對惡意廣告軟件監(jiān)測發(fā)現(xiàn),其主要功能模塊如主程序、更新程序等,已經(jīng)變成惡意推廣模塊“復(fù)活”的入口,造成惡意推廣模塊被反復(fù)推送到本地執(zhí)行的現(xiàn)象。而在搜索相關(guān)惡意廣告軟件信息時,反饋的結(jié)果也多是用戶關(guān)于詢問如何卸載、徹底刪除的信息。 可以看出,僅僅攔截提示已經(jīng)不足以幫助用戶避免被侵擾,為了徹底杜絕此類惡意行為,我們決定對具備上述特征的惡意廣告類軟件徹底查殺。且查殺程度由針對軟件的流氓或惡意推廣模塊,升級為對整個軟件。 鑒于目前國內(nèi)互聯(lián)網(wǎng)大環(huán)境 ,可以肯定的是廣告軟件“免費加推 廣”的盈利模式仍將持續(xù)很長時間。在此過程中,火絨也會一直持續(xù)不斷的優(yōu)化自身對廣告軟件及其流氓行為的識別、攔截以及查殺能力,在終端反病毒之外,再為用戶構(gòu)建一道“新常態(tài)”下抵御惡意廣告軟件和流氓侵擾的堅實壁壘。 本次查殺軟件為當(dāng)前我們所發(fā)現(xiàn)的存在過分騷擾用戶的惡意廣告軟件,共計50余款,后續(xù)會隨時根據(jù)監(jiān)測結(jié)果添加查殺對象。用戶如有遭遇惡意廣告軟件推廣現(xiàn)象,可隨時向火絨反饋獲得幫助。 此外,用戶請放心,火絨對于惡意廣告軟件及其行為有著一套完整嚴謹?shù)呐袛喾绞?,從對普通軟件安裝的及時提醒,到對軟件惡意推廣模塊的識別查殺以及幫助用戶對彈窗的管控,再到本次對整個惡意推廣軟件的徹底查殺,都不會影響正常軟件的安裝使用。 近年來,彈窗推廣等問題愈演愈烈并屢上社會新聞,其中有人民日報的點名批評,也有兩會政協(xié)委員建議將過度彈窗軟件納入失信名單。而對于廣告軟件,國外安全廠商早已將其列為PUA(潛在不受歡迎、不被想要的應(yīng)用/程序)進行攔截查殺。 附火絨相關(guān)報告鏈接: 1、無節(jié)制流氓推廣 2345旗下下載站正在傳播木馬程序https://www.huorong.cn/info/1583504456441.html 2、多款軟件內(nèi)置后門程序 可監(jiān)視并肆意操控用戶電腦https://www.huorong.cn/info/1592489908487.html |