|
11月11日消息,火絨在臨近雙11大促等時(shí)機(jī),安全大家可能會(huì)發(fā)現(xiàn)各種彈窗頻率明顯增加,撕開(kāi)師為首系至于背后,魯大列企量劫火絨安全今天發(fā)布了關(guān)于以魯大師為首系列企業(yè)流量劫持黑幕的業(yè)流安全報(bào)告。 火絨表示,持黑包含成都奇魯科技有限公司、火絨天津杏仁桉科技有限公司在內(nèi)的安全多家軟件廠商,正通過(guò)云控配置方式構(gòu)建大規(guī)模推廣產(chǎn)業(yè)鏈,撕開(kāi)師為首系遠(yuǎn)程開(kāi)啟推廣模塊以實(shí)現(xiàn)流量變現(xiàn)。魯大列企量劫 這些廠商通過(guò)云端下達(dá)配置指令,業(yè)流動(dòng)態(tài)控制軟件的持黑推廣行為,不同公司及其產(chǎn)品的火絨推廣方式各有差異,以成都奇魯科技旗下的安全魯大師為例,其推廣行為涵蓋但不限于: 瀏覽器彈窗推廣“傳奇”類(lèi)頁(yè)游 靜默安裝第三方軟件 篡改京東網(wǎng)頁(yè)鏈接并插入京粉推廣參數(shù)以獲取傭金 彈出帶渠道標(biāo)識(shí)的撕開(kāi)師為首系百度搜索框 植入偽裝成正常應(yīng)用的瀏覽器擴(kuò)展程序 其實(shí)正常來(lái)說(shuō),流量推廣也是互聯(lián)網(wǎng)公司常用的盈利模式,但這些廠商卻運(yùn)用了數(shù)據(jù)加密、代碼混淆、動(dòng)態(tài)加載、多層跳轉(zhuǎn)等多種技術(shù)對(duì)抗手段,以阻礙安全分析與行為復(fù)現(xiàn),蓄意隱匿其損害用戶體驗(yàn)的行為。 最主要是它們?cè)谖闯浞窒蛴脩舾嬷蚬室饽:嬷嚓P(guān)情況的前提下,利用用戶流量進(jìn)行變現(xiàn)操作,同時(shí)采用各種手段規(guī)避網(wǎng)絡(luò)輿論監(jiān)督,逃避公眾審查。 具體的分析過(guò)程比較復(fù)雜,在此就不一一贅述,感興趣的可點(diǎn)此查看詳細(xì)細(xì)節(jié)。 |
