您的位置:首页落伍资讯安全资讯 → 网友诉苦 下载站成流氓软件头号帮凶

网友诉苦 下载站成流氓软件头号帮凶

日期:2007-2-5 14:39:46 人气: 出处:落伍论坛 作者:拒绝游泳的鱼    [ ]

用户主要从哪里感染流氓软件?答案是软件下载网站。但令人奇怪的是,没有人打算对这些下载网站提起诉讼。反流氓软件联盟发起人董海平昨天告诉记者,目前他们打算诉讼的流氓软件名单中并没有下载网站。但目前从下载网站感染流氓软件的用户数量并没有减少。日前,又有一名用户向记者投诉,他从下载网站下载的软件是个流氓软件,他今后已经不敢到网上下载软件了。

反恐精英成了流氓软件

这名陈姓用户此前使用GOOGLE搜索“PODBOT2.5下载”,并逐个尝试下载这一反恐精英机器人软件,结果排在前几位的搜索结果指向的下载网站,其下载链接都为空,直到碰到一个叫“就是有名”(94YM.COM)的下载网站,软件总算可以顺利下载。

可是当用户安装完毕后,电脑速度便出现缓慢,不断弹出广告窗口,而且还不断弹出窗口要求安装多个不知名的应用程序的请求。电脑已经无法运行WORD等应用程序。

记者与电脑专业人士前往查看后发现,系统中多了个名叫“spoolsv”的不明进程,其CPU的占用率经常高达90%以上,而且还向互联网上发送大量目的不明的数据包。而用户下载的“hao5566com_2006315.exe”程序其实根本就没有反恐精英机器人程序。

记者通过系统安全专家处得到了这个神秘“spoolsv”进程的来源资料———原来,这是以广州傲讯信息科技有限公司名义发布的木马式病毒。

下载网站成“流氓”渠道商

记者又查询了广州傲讯信息科技有限公司的相关业务,其官方业务说明中赫然写着:“傲讯公司与傲讯的合作伙伴共同以免费下载安装的方式给逾千万的用户分发软件产品和服务,以换取用户同意接受傲讯在线行为营销系统的广告信息。傲讯……拥有过千万的用户,并且已经为超过100个品牌和企业向用户提供定向促销信息和广告,为企业带来巨大的投资回报。”

  不过这些流氓软件是怎么传播的呢?记者通过一名知情人士得知,“很简单,捆绑啊!目前国内所有的热门软件、搞笑Flash、小游戏,都不排除有流氓软件在幕后控制。”这个产业链的运作流程大致如下:做流氓软件生意的人,一般会直接找下载网站的负责人,以每次捆绑几分钱(一般为2分~8分,视效果而定)左右的价格捆绑木马程序,然后用户上网下载了这些软件、Flash等,在安装或者执行的同时,木马也被悄悄的安装进Windows系统。

用户中招后,再由流氓软件运营公司发送弹出广告或者其他流氓软件,当然是要收钱的。知情人士告诉记者,其实业内的人都清楚,光靠流氓软件制作者自己的网站散布取得的效益是有限的,而目前互联网用户中过半以上都会使用网上下载服务,所以下载网站已经成为散布流氓软件的重要渠道。

著名下载站高挂绿色牌

记者发现,包括门户在内的网站,目前都基本提供软件下载服务。一些著名下载网站不提供的免费软件常常出现在一些小下载网站中,如陈先生寻找的反恐精英机器人软件就是其中一例。

部分著名的下载网站已经留意到“流氓软件”对软件下载的影响。很多在下载网站下载软件感染“流氓软件”的用户已经完全放弃从网站下载软件了。为了表明自己网站上的软件没问题,著名的下载网站天空软件站已经在每个软件下载页面,突出提示软件为“无插件,请放心使用”的字眼,并设立投诉页面。

流氓软件造就上亿产业

流氓软件早已经不是一单兵作战,背后的产业已经成形。日前记者进一步向知情人士进行咨询。在得到帮助后,记者看到了一个流氓软件的QQ群。在这个群里面一般都是经营流氓软件的公司和一些广告投放者。群里经常有这样的消息发布:“本产品是安装在用户电脑上的弹窗插件程序,可以随意设置广告网页弹出数量和刷出海量的PV……”

网上接单做生意

知情人士告诉记者,“发这种信息的都是新公司。那些有运营历史的公司根本不用在群里打广告,想要投放弹出广告的人都知道,会直接联系他们的。一般来说,每1000IP的推广费用是6~8元,而一些新加入的小公司会以4~5元的低价抢生意。生意越来越不好做了,以前价钱比现在高很多呢。”

“其实,现在流氓软件不好做了。经常是接到一个单子,根据需要几个伙伴公司把上百万元的项目分拆成小单子,很快消化掉。就是俗称‘分货’。流程和电脑硬件渠道的分销差不多,不要小瞧‘分货’,每个月都能带来至少数万至数十万的利润。”据这位知情人士透露,经营流氓软件业务的地下公司主要集中在北京、广州、上海、深圳等地。“在我所处的写字楼就有好几家,全国肯定超过上百家这样的公司,还不包括一些个人工作室。”

受害者锁定白领女性

据了解,流氓软件也需要讲究“规模效应”,对于经营者来说,中招的用户叫做“客户端”,只有客户端数量越多,广告主才更青睐,也才更容易赚到钱。“一般来说,做得好客户端可以安装超过数千万,即使规模小的,也能做到上百万。”他进一步解释说,“接到广告单子后,要做的事很简单,就是利用服务器控制客户端,让用户电脑不断弹广告。”

那么究竟究竟是哪些人中招呢?这位经营流氓软件的人士透露,“其实我们也有市场调查,我发现至少有50%以上是办公室的OL,是我们最好的用户。她们不但不懂如果卸载,甚至有些还颇接受弹出广告的方式,个别人还蛮喜欢用的。他认为,目前流氓软件正在向和缓化方向发展,“那些用暴力弹出太多广告,或者消耗太多用户系统资源的会被淘汰,而我们这种好的流氓软件会存活下来,而且还活得很好。”对于目前流氓软件行业的规模,他认为至少上亿元。(e129)

上一篇:安全专家:上万恶意网站正利用IE新漏洞
下一篇:让系统更安全 网管必知十四大安全策略

热点文章
推荐文章
关于本站帮助(?)┊广告服务版权声明业务合作加盟我们265自助链联系我们投我一票
版权所有:落伍下载站 2005-2007 未经授权禁止复制或建立镜像
Copyright © 2005-2007 www.LwDown.com online services. All rights reserved. 粤ICP备 06085338号
在线管理员QQ:5330918 QQ群1:12761713(满) QQ群2:18427800