2017年WannaCry勒索病毒全球爆發(fā),其在PC端的“亮眼表現(xiàn)”也引來移動(dòng)端 “效仿”,手機(jī)勒索軟件在數(shù)量和種類上也得到了迅猛發(fā)展。同時(shí),為了引誘更多用戶掉進(jìn)“勒索”的陷阱,不法分子還制作出各種偽裝,比如游戲外掛和輔助工具、色情工具、免流軟件等,從而達(dá)到勒索錢款和個(gè)人信息竊取的目的。
繼《勒索軟件“假面”系列——免流軟件》報(bào)告之后,360烽火實(shí)驗(yàn)室聯(lián)合360互聯(lián)網(wǎng)安全中心再次為廣大用戶揭開了勒索軟件的另一“假面”——代刷軟件,并發(fā)布了《勒索軟件“假面”系列——代刷軟件》報(bào)告。報(bào)告顯示,截止到2018年3月,360烽火實(shí)驗(yàn)室共捕獲到超過20萬個(gè)代刷軟件,其中惡意勒索軟件占比高達(dá)57.4%,這些軟件打著代刷、代掛的幌子誘導(dǎo)用戶下載、安裝或激活設(shè)備管理器,隨后對(duì)用戶進(jìn)行鎖屏勒索,給用戶設(shè)備與財(cái)產(chǎn)安全帶來了嚴(yán)重威脅。
代刷軟件可快速生成 扮演需求“中轉(zhuǎn)站”角色
在自媒體時(shí)代,人們更愿意通過網(wǎng)絡(luò)發(fā)聲來獲得別人的贊許和認(rèn)同,而點(diǎn)贊數(shù)、閱讀量、轉(zhuǎn)發(fā)量等便成為了衡量其熱門程度的主要指標(biāo),代刷軟件由此“應(yīng)運(yùn)而生”并飛速傳播開來。據(jù)360安全專家介紹,常見的代刷軟件主要有刷量、刷會(huì)員和代掛這三類,其通過某些手段便可獲取特定權(quán)限,或?yàn)槭褂谜咛岣吒黝惲炕笜?biāo)。
在360安全專家對(duì)大量Android代刷軟件進(jìn)行分析后發(fā)現(xiàn),絕大多數(shù)代刷軟件是由Web代刷網(wǎng)站轉(zhuǎn)化而來。目前市場(chǎng)上有很多Web網(wǎng)站打包工具與平臺(tái),只要借助這些工具或平臺(tái),與特定Web網(wǎng)站相對(duì)應(yīng)的代刷軟件便唾手可得,并且代刷軟件開發(fā)者只需提供代刷接口和不同軟件名稱,便能快速生成多款代刷軟件。
同代刷軟件的生成一樣,其刷量原理也十分簡單。代刷軟件的實(shí)質(zhì)為下單平臺(tái),僅能實(shí)現(xiàn)接收用戶下單購買需求的功能,并不包含實(shí)際刷量邏輯。作為一個(gè)需求“中轉(zhuǎn)站”,代刷軟件會(huì)將訂單請(qǐng)求傳遞至代刷網(wǎng)站,代刷網(wǎng)站隨后在后臺(tái)進(jìn)行統(tǒng)一處理,并將刷量請(qǐng)求傳遞給真正實(shí)現(xiàn)代刷功能的供貨商代刷后臺(tái),進(jìn)而完成刷量任務(wù)。
圖1. 代刷完整流程
代刷軟件廬山真面目:勒索、盜號(hào)和詐騙
目前,代刷軟件中充斥著大量危險(xiǎn)的假冒代刷軟件,以“XX代刷”、“XX代掛”或“XX業(yè)務(wù)”的名義誘騙用戶下載和安裝,實(shí)際上安裝后卻會(huì)置頂特定窗口阻止用戶進(jìn)入桌面,或者向設(shè)備管理器申請(qǐng)鎖屏密碼相關(guān)權(quán)限來實(shí)施鎖屏。據(jù)《報(bào)告》顯示,360烽火實(shí)驗(yàn)室捕獲到的代刷軟件中,超一半以上為惡意鎖屏軟件。一般來說,普通用戶手機(jī)遭到勒索軟件攻擊后,都會(huì)選擇妥協(xié)并主動(dòng)支付“贖金”。
圖2.仿冒勒索軟件的代刷軟件
除此之外,部分惡意代刷軟件意在竊取用戶個(gè)人隱私。這些軟件同樣打著“代刷”、“代掛”的旗號(hào),誘導(dǎo)用戶輸入個(gè)人賬號(hào)和密碼,以此達(dá)到竊取用戶登錄憑證的目的。不僅如此,在惡意代刷軟件入侵下,用戶的短信、聯(lián)系人、通話記錄等隱私信息也會(huì)被不法分子獲取。且多數(shù)情況下,這些軟件自備“隱身術(shù)”,致使用戶日常無法感知和正常卸載,便于其長期潛伏、持續(xù)作惡。
圖3.盜號(hào)界面
針對(duì)這類現(xiàn)象,360手機(jī)衛(wèi)士安全專家指出,代刷軟件屬于不合規(guī)軟件,游離于制度管理邊緣來滿足用戶刷量訴求,這一行為本身就可能給用戶帶來不可預(yù)知的風(fēng)險(xiǎn)。而其偽裝下的各類惡意軟件,背后更是暗藏“殺機(jī)”。對(duì)此,360手機(jī)衛(wèi)士安全專家提醒廣大用戶,盡量避免使用不合規(guī)軟件,同時(shí),設(shè)備管理器等高風(fēng)險(xiǎn)權(quán)限也需要謹(jǐn)慎授予,以防個(gè)人財(cái)產(chǎn)和隱私被不法分子暗中竊取。此外,360安全專家還建議廣大用戶安裝360手機(jī)衛(wèi)士此類安全管理軟件,該軟件具有識(shí)別盜版軟件的功能,可對(duì)下載和安裝軟件進(jìn)行安全掃描,及時(shí)識(shí)別風(fēng)險(xiǎn)并進(jìn)行安全處理。
圖4. 360手機(jī)衛(wèi)士“隔離程序名單”功能
文章內(nèi)容僅供閱讀,不構(gòu)成投資建議,請(qǐng)謹(jǐn)慎對(duì)待。投資者據(jù)此操作,風(fēng)險(xiǎn)自擔(dān)。
2024年的Adobe MAX 2024發(fā)布會(huì)上,Adobe推出了最新版本的Adobe Creative Cloud。
奧維云網(wǎng)(AVC)推總數(shù)據(jù)顯示,2024年1-9月明火炊具線上零售額94.2億元,同比增加3.1%,其中抖音渠道表現(xiàn)優(yōu)異,同比有14%的漲幅,傳統(tǒng)電商略有下滑,同比降低2.3%。
“以前都要去窗口辦,一套流程下來都要半個(gè)月了,現(xiàn)在方便多了!”打開“重慶公積金”微信小程序,按照提示流程提交相關(guān)材料,僅幾秒鐘,重慶市民曾某的賬戶就打進(jìn)了21600元。
華碩ProArt創(chuàng)藝27 Pro PA279CRV顯示器,憑借其優(yōu)秀的性能配置和精準(zhǔn)的色彩呈現(xiàn)能力,為您的創(chuàng)作工作帶來實(shí)質(zhì)性的幫助,雙十一期間低至2799元,性價(jià)比很高,簡直是創(chuàng)作者們的首選。
9月14日,2024全球工業(yè)互聯(lián)網(wǎng)大會(huì)——工業(yè)互聯(lián)網(wǎng)標(biāo)識(shí)解析專題論壇在沈陽成功舉辦。