簡體 | 繁體
loading...
新聞頻道
  • 首頁
  • 新聞
  • 讀圖
  • 財經
  • 教育
  • 家居
  • 健康
  • 美食
  • 時尚
  • 旅遊
  • 影視
  • 博客
  • 群吧
  • 論壇
  • 電台
  • 焦點新聞
  • 圖片新聞
  • 視頻新聞
  • 生活百態
  • 娛樂新聞
您的位置: 文學城 » 新聞 » 焦點新聞 » 流氓軟件惹不起的人:軟件如何在你身上薅羊毛?

流氓軟件惹不起的人:軟件如何在你身上薅羊毛?

文章來源: 小眾軟件 於 2025-11-13 18:59:08 - 新聞取自各大新聞媒體,新聞內容並不代表本網立場!
被閱讀次數
流氓軟件惹不起的人:軟件如何在你身上薅羊毛?

原標題:被流氓軟件拋棄的7種用戶!火絨曝光魯大師流量劫持黑幕

但青小蛙覺得,現在這個更好,紅衣教主威武!

昨天,火絨安全發布了一篇名為《“捉迷藏”式收割:撕開魯大師為首係列企業流量劫持黑幕!》的技術分析文章

原文鏈接:https://www.huorong.cn/document/tech/vir_report/1858



文章非常非常有趣。是的,就是有趣。

火絨安全通過技術分析,展示了多家軟件廠商,通過“捉迷藏”手法進行大規模流量劫持和隱蔽推廣的方法,我們就直接進入主題吧。



這些企業都做了什麽?

•大規模劫持用戶流量:通過自家產品(如魯大師等)植入推廣模塊,暗中控製用戶設備,對用戶進行廣告彈窗、網頁遊戲推廣等獲利行為。

•靜默安裝軟件:未經用戶同意,自動下載安裝各種第三方軟件、瀏覽器插件及推廣工具,從中賺取安裝分成和推廣傭金。

•篡改電商鏈接:如篡改京東購買鏈接,植入返利代碼,將用戶正常購物流量轉化為企業收益。

•鎖定瀏覽器主頁和搜索引擎:頻繁將用戶瀏覽器主頁、默認搜索引擎修改為指定推廣頁麵,強製增加流量。

•精準投放廣告:根據用戶地域、設備信息、軟件安裝情況等,動態調整推廣內容和投放對象,以提升轉化效果。

•技術逃避分析和查殺:利用雲控、數據加密、代碼混淆、環境檢測(如檢測是否為技術人員、虛擬機、安裝殺毒軟件等),逃避安全廠商和用戶的監控。

•組件動態下載與隱藏:推廣組件並非隨主程序一同安裝,而是後續遠程下載植入,且具備自我隱藏、冷卻期與概率控製,避免被輕易發現。



如何捉迷藏

這是最有趣的事情,這些流氓軟件會挑選用戶來進行推廣,主要排除以下條件的用戶:

北京地區用戶,不推廣

檢測到用戶地理位置為北京時,係統自動回避推廣行為,規避高監管與技術分析集中區域。

檢查到專業軟件,不推廣

發現設備安裝了開發、調試、逆向分析等專業工具(如IDA、OD、Wireshark等),認定為技術人員或高風險環境,停止推廣防止被分析、抓包和曝光。

檢查到虛擬環境或假用戶,不推廣

通過檢測虛擬機特征(MAC、顯卡、電池等)、任務欄圖標數量異常、瀏覽曆史缺乏主流網站或遊戲等,判斷為分析環境或偽造用戶,停止推廣。

檢測到專業用戶(殺軟、虛擬機、技術人員等),不推廣

檢查出設備有殺毒軟件(如火絨、360、卡巴斯基等)、淘客插件、虛擬機、運維工具,或具備專業人員操作習慣,均不進行推廣,主動避開安全圈和行業人士。

檢查到高價值或強防護用戶,不推廣

讀取用戶軟件會員充值信息(及充值記錄)、注冊表彈窗過濾設置等,精準識別高價值會員或強防護用戶,對此類人群全部取消推廣,減少投訴和負麵風險。



檢查到維權/投訴/技術風險用戶,不推廣

監測用戶訪問技術論壇(如吾愛破解、看雪)、投訴維權平台(如12315)、流氓軟件曝光資訊、熱點人物微博及相關負麵關鍵詞,一旦發現即停止推廣,主動控製輿情和風險。

訪問過周鴻禕的微博,不推廣

值得注意的是,在劫持瀏覽器的過程中,會對用戶是否訪問過周鴻禕的微博進行檢測,若檢測結果為已訪問,則不會進行推廣。

怎麽樣?你有沒有被拋棄?

  • 海外省錢快報,掌櫃推薦,實現買買買自由!
查看評論(0)
  • 文學城簡介
  • 廣告服務
  • 聯係我們
  • 招聘信息
  • 注冊筆名
  • 申請版主
  • 收藏文學城

WENXUECITY.COM does not represent or guarantee the truthfulness, accuracy, or reliability of any of communications posted by other users.

Copyright ©1998-2025 wenxuecity.com All rights reserved. Privacy Statement & Terms of Use & User Privacy Protection Policy

24小時熱點排行

遺體檢出精液 連雲港女職員陪酒死亡 5鎮幹部被處理
幫女鄰居擊斃裸體闖入者 老兵雙腿折斷第一時間拿槍
荒野求生唯一女選手“冷美人”退賽:被送醫後診斷為…
中國女歌手在工作過程中,因電動座椅架擠壓身亡
她在美國航班上喊“我們生活在法西斯國家” 下場曝




24小時討論排行

中國外交部:高市早苗不思悔改 癡心妄想 螳臂擋車…
衝突升溫!中國外交部突發“暫勿前往日本”通告
耶倫嚴厲警告:美國政治製度麵臨“致命危險”
白卡重大改革!恢複資產審查 車 房 存款 現金都要算
她懟上川普!MAGA議員格林宣布法案廢除H-1B
國際關注 北京為何對這些台灣人發出“紅色通緝令”?
大佐回來了?日本考慮在自衛隊恢複“軍銜”與“兵種”
神舟21號成功降落內蒙 神舟20號3名太空人順利回家
WSJ記者:今年常聽到人說,美國正變得更像中國…
食品價格成罩門?川普擬讓步 大規模豁免關稅
費加羅報:安世大戰 中國一記反手給歐洲上了堂工業課
俄430架無人機大規模攻擊 撞進基輔公寓大樓爆炸
5馬赫高超音速電磁砲!中國核航母恐加裝致命殺器
川普二任首度對台軍售 中國表達強烈不滿
你太胖了,美國不要你!
馬特蓋茨性侵醜聞:少女被曝為買牙套而賣身…
文學城新聞
切換到網頁版

流氓軟件惹不起的人:軟件如何在你身上薅羊毛?

小眾軟件 2025-11-13 18:59:08
流氓軟件惹不起的人:軟件如何在你身上薅羊毛?

原標題:被流氓軟件拋棄的7種用戶!火絨曝光魯大師流量劫持黑幕

但青小蛙覺得,現在這個更好,紅衣教主威武!

昨天,火絨安全發布了一篇名為《“捉迷藏”式收割:撕開魯大師為首係列企業流量劫持黑幕!》的技術分析文章

原文鏈接:https://www.huorong.cn/document/tech/vir_report/1858



文章非常非常有趣。是的,就是有趣。

火絨安全通過技術分析,展示了多家軟件廠商,通過“捉迷藏”手法進行大規模流量劫持和隱蔽推廣的方法,我們就直接進入主題吧。



這些企業都做了什麽?

•大規模劫持用戶流量:通過自家產品(如魯大師等)植入推廣模塊,暗中控製用戶設備,對用戶進行廣告彈窗、網頁遊戲推廣等獲利行為。

•靜默安裝軟件:未經用戶同意,自動下載安裝各種第三方軟件、瀏覽器插件及推廣工具,從中賺取安裝分成和推廣傭金。

•篡改電商鏈接:如篡改京東購買鏈接,植入返利代碼,將用戶正常購物流量轉化為企業收益。

•鎖定瀏覽器主頁和搜索引擎:頻繁將用戶瀏覽器主頁、默認搜索引擎修改為指定推廣頁麵,強製增加流量。

•精準投放廣告:根據用戶地域、設備信息、軟件安裝情況等,動態調整推廣內容和投放對象,以提升轉化效果。

•技術逃避分析和查殺:利用雲控、數據加密、代碼混淆、環境檢測(如檢測是否為技術人員、虛擬機、安裝殺毒軟件等),逃避安全廠商和用戶的監控。

•組件動態下載與隱藏:推廣組件並非隨主程序一同安裝,而是後續遠程下載植入,且具備自我隱藏、冷卻期與概率控製,避免被輕易發現。



如何捉迷藏

這是最有趣的事情,這些流氓軟件會挑選用戶來進行推廣,主要排除以下條件的用戶:

北京地區用戶,不推廣

檢測到用戶地理位置為北京時,係統自動回避推廣行為,規避高監管與技術分析集中區域。

檢查到專業軟件,不推廣

發現設備安裝了開發、調試、逆向分析等專業工具(如IDA、OD、Wireshark等),認定為技術人員或高風險環境,停止推廣防止被分析、抓包和曝光。

檢查到虛擬環境或假用戶,不推廣

通過檢測虛擬機特征(MAC、顯卡、電池等)、任務欄圖標數量異常、瀏覽曆史缺乏主流網站或遊戲等,判斷為分析環境或偽造用戶,停止推廣。

檢測到專業用戶(殺軟、虛擬機、技術人員等),不推廣

檢查出設備有殺毒軟件(如火絨、360、卡巴斯基等)、淘客插件、虛擬機、運維工具,或具備專業人員操作習慣,均不進行推廣,主動避開安全圈和行業人士。

檢查到高價值或強防護用戶,不推廣

讀取用戶軟件會員充值信息(及充值記錄)、注冊表彈窗過濾設置等,精準識別高價值會員或強防護用戶,對此類人群全部取消推廣,減少投訴和負麵風險。



檢查到維權/投訴/技術風險用戶,不推廣

監測用戶訪問技術論壇(如吾愛破解、看雪)、投訴維權平台(如12315)、流氓軟件曝光資訊、熱點人物微博及相關負麵關鍵詞,一旦發現即停止推廣,主動控製輿情和風險。

訪問過周鴻禕的微博,不推廣

值得注意的是,在劫持瀏覽器的過程中,會對用戶是否訪問過周鴻禕的微博進行檢測,若檢測結果為已訪問,則不會進行推廣。

怎麽樣?你有沒有被拋棄?