2017年-360研究报告_2017上半年欺骗性流量推广解读_7页_974kb
报告摘要
2017上半年欺骗性流量推广恶意软件总结
核心内容
2017年上半年,360互联网安全中心对欺骗性恶意软件进行了抽样分析,发现恶意流量推广类软件在所有欺骗性恶意软件中占比最高,达到 57.9%,远超其他类型,如盗号钓鱼类(12.4%)、远控木马类(11.3%)和感染破坏类(7.6%)。勒索软件类占比为 3.5%,主要受WanaCrypt0r病毒全球爆发的影响。
主要观点
-
恶意流量推广类软件危害严重:
- 影响用户体验:恶意软件会篡改浏览器首页、静默安装推广软件,导致系统资源被大量占用,造成系统运行缓慢、网络卡顿等问题。
- 威胁用户安全:此类软件会劫持用户网络,窃取隐私和账号信息,甚至将用户系统变为“肉鸡”,成为网络攻击的工具。
- 引发恶意竞争:通过伪造虚假流量,恶意竞争者增加竞争对手广告成本,提升自身在搜索引擎中的排名,造成商业损失。
-
恶意软件传播具有隐蔽性和广泛性:
- 恶意流量推广类软件主要集中在客服外挂(54.9%)、伪装欺骗(20.3%)、二次打包(11.7%)和破解软件(10.8%)四大类中。
- 恶意软件作者利用用户对“免费”“破解”“绿色版”等术语的信任,诱导用户安装软件。
-
推广手段多样且隐蔽:
- 篡改浏览器主页:占比 49.7%,是主要推广方式之一。恶意软件通过替换快捷方式、篡改注册表等方式锁定用户浏览器首页。
- 静默安装推广软件:占比 30.9%,用户不易察觉,安装后会带来额外的软件和资源占用。
- 刷流量方式:占比 5.7%,通常没有界面,常驻系统后台,通过访问配置站点进行流量操控。
关键信息
各月份占比变化
- 1月份:欺骗性恶意推广类软件占比达到 66.6%,为上半年最高。
- 后续月份:占比虽有所下降,但均在 53% 以上,显示出该类软件的持续高发趋势。
宿主分布
- 客服外挂类:占比 54.9%,因其用户群体广、需求直接,且容易诱导用户关闭安全软件,成为主要传播载体。
- 伪装欺骗类:占比 20.3%,通过图标和名称伪装成系统或常用软件,配合热点事件诱导用户安装。
- 二次打包类:占比 11.7%,通过下载站、网盘、聊天工具等途径传播,建议用户从官方渠道下载软件。
- 破解软件类:占比 10.8%,利用用户“贪便宜”心理,诱导安装恶意软件。
推广手段
- 流氓式锁主页:成本低、效果快,常通过替换快捷方式、篡改注册表等方式锁定用户浏览器首页,甚至包含非法内容。
- 安装推广软件:多采用二次打包、云控下载、静默安装等方式,捆绑木马或诱导用户安装额外软件。
- 后台刷流量:隐蔽性强,常驻系统后台,通过访问云端配置站点进行流量操控,无明显用户界面。
总结与建议
360互联网安全中心指出,欺骗性恶意软件在技术层面变化不大,但其传播手段更加隐蔽和智能化,善于利用社会工程学和人性弱点诱导用户。因此,用户应提高安全意识,避免从非官方渠道下载软件,警惕“免费”“破解”等诱导性宣传。同时,当软件提示关闭杀毒软件或添加信任时,应保持谨慎,避免系统被恶意控制。
建议用户:
- 从软件官方渠道下载安装;
- 避免点击不明来源的链接或下载可疑文件;
- 定期进行系统安全检查和病毒扫描。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载