当前位置:首页 >  科技 >  八卦休闲 >  正文

流氓捆绑下载程序 桌面多出很多快捷方式

 2014-03-05 11:07  来源:A5专栏  我来投稿   a5cancan的个人主页 撤稿纠错

  各种互联网项目,新手可操作,几乎都是0门槛

每次回家总是听到爸妈念叨,“电脑越来越卡”、“桌面上莫名其妙多了一堆快捷方式”,再问问前因后果,好像是因为下载一个播放器,要么是安装某程序时一直点下一步造成的,其实是中了“流氓推广程序”。

什么是流氓推广?顾名思义——性质是“流氓”,目的是“推广”。他们会想尽一切办法把合作厂商的程序安装到你的电脑上,以此赚取丰厚的“推广费用”,其实用技术的角度来看也就是下载软件,然后通过“静默安装”偷偷给用户装上去。

流程分析

首先,只有当你下载并打开这类程序才会引发后续一系列的“流氓行为”,此类程序的下载页面通常……

有这样的:

网站截图1

 

这样的:

网站截图2

 

还有……这样的……(为了本文能顺利发出而不至于收到有关部门的快递,对图像做了一些必要的处理,且处理范围略大……)

网站截图3m

 

我想大家也都明白,这种网站小朋友看了根本把持不住啊……结果当然是言听计从的人家让干什么就干什么,让装个播放器还不痛快?但你只要装了——就中招了!

其实这个网站根本就是一个假的,哪怕你装了所谓的“播放器”回到这个网站,它还是依然会再弹出来,类似的网站还有让你发链接给好朋友,满多少人才可以访问芸芸。

分析

此类程序大多是NSIS安装包,直接解压即可看到里面的程序。但玄机却在NSIS脚本中。每个NSIS包都带有一个安装脚本,NSIS安装包除了释放包里的文件之外,还会根据这个脚本的内容做一些额外的工作。问题就在于此:

NSIS脚本截图m

 

一个163的博客是怎么回事?怀着好奇的心情打开了这个链接。

blog0

 

呵呵呵一看到这个就明白了,是软件利用163博客隐藏下载地址,直接右键查看源代码:

blog1

 

果然是和我猜想的一样(弱爆了有没有,哥玩剩下的),接着咱们用虚拟机抓包看看:

抓包截图1

 

抓包截图2

 

以下是我虚拟机测试中的一个进程截图,圈出来的进程全都是正在推广的程序安装进程:

运行1m

 

很可惜,居然连360防护都过不去,开启360的情况下会被无情的阉割(果然还是太蠢了,难道不会利用360快盘做中介吗?)

拦截

 

原文地址:http://www.langyeweb.com/Hack/83.html

申请创业报道,分享创业好点子。点击此处,共同探讨创业新机遇!

相关文章

  • 喊话王一博:苏宁双十一狮晚,你也会背那个脏脏包吗?

    娱乐圈大事件来袭,优质男神出街居然背一个脏脏包?!了解饭圈的小姐妹一定知道我说的是谁,没错,就是那个不是人间烟火的冷面男神蓝忘机王一博。近日,粉丝在机场拍到王一博的照片,照片中男神依然是帅的,穿衣搭配依然在线,但是这个包是怎么回事,如果没记错,它原本应该是白的吧。

  • 王通:掌握好框架思维,人生可逍遥自在

    前一段,在蛮商会做了一个《框架思维》的主题分享,里面主要分享了三种框架:1、行动框架2、心理框架3、人生框架行动框架可以让你做事效率超高,心理框架可以让人追着与你合作,而人生框架让你处理好自己与自己,自己去别人的关系。

    标签:
    王通
  • 双十一前奏,《解放·终局营救》主演钟汉良添可直播间与您相见

    集结钟汉良、周一围、钟楚曦、杨幂等中国实力派演员的电影《解放·终局营救》定档10月25日全国上映。该电影以平津战役末期为背景,讲述解放军炮兵连长蔡兴福(周一围饰)率领四小分队

    标签:
    直播平台
  • 王通:言行如一则无妄,言行意如一则无我

    经常有一些朋友问我一些修行的术语,一般而言,就算我没有深入研究过的,我也不愿意人云亦云的去回答。我选择直接说现在不知道,然后就会去查询相关的信息,然后去思考背后的原理,彻底明白原理,然后我才会去运用和传播。

    标签:
    王通
榜单

热门排行

信息推荐

扫一扫关注最新创业资讯