久久精品无码视频|精产国品色情一二三区在线观看|国产性爱自拍视频|亚洲av韩国av|日韩美女一级AAA大片|少妇无码激情诱惑|日韩AV在线播放有码|一级黄片一级黄片|av上一页亲亲久草av|aaa在线观看国产做爱

您正在使用IE低版瀏覽器,為了您的雷峰網(wǎng)賬號安全和更好的產(chǎn)品體驗,強烈建議使用更快更安全的瀏覽器
此為臨時鏈接,僅用于文章預覽,將在時失效
政企安全 正文
發(fā)私信給又田
發(fā)送

0

ADSafe軟件暗藏惡意代碼,劫持眾多網(wǎng)站流量

本文作者: 又田 2018-03-09 18:18
導語:多款知名軟件暗藏惡意代碼,偷偷劫持用戶流量。

3月9日,火絨安全團隊向雷鋒網(wǎng)投稿,稱其發(fā)現(xiàn)“ADSafe凈網(wǎng)大師”、“清網(wǎng)衛(wèi)士”、 “廣告過濾大師”等多款知名軟件暗藏惡意代碼,偷偷劫持用戶流量。

這些軟件出自同一公司,功能類似,主要是屏蔽網(wǎng)頁廣告。根據(jù)技術分析,三款軟件都會通過替換計費名(不同網(wǎng)站和上游分成的標識)的方式來劫持流量,牟取暴利。更可怕的是,“ADSafe”劫持規(guī)則可隨時通過遠程操作被修改,不排除其將來用來執(zhí)行其他惡意行為的可能性,存在極大安全隱患。 

ADSafe軟件暗藏惡意代碼,劫持眾多網(wǎng)站流量

“ADSafe”官網(wǎng)的軟件版本雖然停留在v4.0.610,但其論壇、下載站中卻發(fā)布了v5.3版。根據(jù)技術分析,“清網(wǎng)衛(wèi)士”、“廣告過濾大師”和v5.3版“ADSafe”的功能、廣告過濾規(guī)則,以及惡意代碼都完全一樣,可以認定,“清網(wǎng)衛(wèi)士”和“廣告過濾大師”軟件其實就是"ADSafe"的最新版本,都會通過替換計費名(不同網(wǎng)站和上游分成的標識)的方式來劫持流量,牟取暴利。

目前,"ADSafe"(v5.3及以上版本)和“清網(wǎng)衛(wèi)士”等軟件正在通過國內各大下載站、官網(wǎng)以及官方論壇大肆傳播。用戶電腦中只要裝了上述軟件,網(wǎng)站中產(chǎn)生的流量都會被劫持。 

ADSafe軟件暗藏惡意代碼,劫持眾多網(wǎng)站流量

如上圖所示,此次涉及到的受劫持網(wǎng)站數(shù)量是近年數(shù)量最多的一次,共有50余家。不僅包括國內的導航站、電商(淘寶、京東、華為商城、小米商城、1藥網(wǎng)等);還包括國內一些在線消費交易平臺(新東方、悟空租車);國外的品牌購物站(Coach、Hanes、Clarins等)。

另外,現(xiàn)在劫持規(guī)則還在持續(xù)更新,不排除將來可能用于其他攻擊。

雷峰網(wǎng)原創(chuàng)文章,未經(jīng)授權禁止轉載。詳情見轉載須知。

分享:
相關文章
當月熱門文章
最新文章
請?zhí)顚懮暾埲速Y料
姓名
電話
郵箱
微信號
作品鏈接
個人簡介
為了您的賬戶安全,請驗證郵箱
您的郵箱還未驗證,完成可獲20積分喲!
請驗證您的郵箱
立即驗證
完善賬號信息
您的賬號已經(jīng)綁定,現(xiàn)在您可以設置密碼以方便用郵箱登錄
立即設置 以后再說