互聯(lián)網(wǎng)用戶(hù)常會(huì )發(fā)現,自己點(diǎn)擊的IE頁(yè)面與主題不符,經(jīng)常會(huì )有大量廣告彈出。計算機專(zhuān)家說(shuō),這種令人氣惱的現象是由于IE篡改類(lèi)木馬所致,每年超過(guò)5000萬(wàn)用戶(hù)“被廣告”。 金山毒霸安全實(shí)驗室反病毒專(zhuān)家王嗣恩接受記者采訪(fǎng)時(shí)表示,今年以來(lái),更多的IE篡改類(lèi)木馬程序通過(guò)欺騙用戶(hù)點(diǎn)擊下載的方式,將廣告木馬下載到用戶(hù)電腦中,進(jìn)行IE主頁(yè)的修改,同時(shí)會(huì )安裝很多用戶(hù)并不需要的各類(lèi)軟件,并在桌面創(chuàng )建各種各樣的快捷方式,同時(shí)伴隨大量廣告的彈出。
記者采訪(fǎng)中了解到,這類(lèi)被網(wǎng)民稱(chēng)為“流氓廣告”的強制廣告行為,背后隱藏的是黑色產(chǎn)業(yè)鏈的盈利模式。據金山毒霸安全實(shí)驗室所作的調查顯示,IE瀏覽器木馬計算機病毒已經(jīng)代替網(wǎng)絡(luò )游戲木馬病毒,成為黑色產(chǎn)業(yè)鏈的主戰場(chǎng),每年有超過(guò)5000萬(wàn)用戶(hù)“被廣告”。
專(zhuān)家介紹,以往利用計算機病毒非法牟利的主要手段是盜號、賣(mài)防病毒軟件裝備等,隨著(zhù)防掛馬技術(shù)的提高,傳統的掛馬產(chǎn)業(yè)鏈已經(jīng)逐步瓦解,病毒團伙開(kāi)始“戰略轉移”,將目標聚焦在瀏覽器上,由此互聯(lián)網(wǎng)黑色產(chǎn)業(yè)鏈發(fā)生了新的變化。目前主要是利用木馬病毒修改瀏覽器首頁(yè),惡意推廣網(wǎng)站,通過(guò)廣告和流量獲得收益。病毒團伙已經(jīng)從純地下的黑色經(jīng)濟,轉變?yōu)楣唇Y不良網(wǎng)站的灰色經(jīng)濟,打擊難度更大。
記者注意到,互聯(lián)網(wǎng)出現的強制廣告木馬行為,往往與當前熱點(diǎn)事件相關(guān)聯(lián),比如打著(zhù)提供電影《阿凡達》下載旗號或是免費提供熱門(mén)軟件下載等名義,有的甚至假冒色情網(wǎng)站引人上鉤。 新的互聯(lián)網(wǎng)黑色產(chǎn)業(yè)鏈的形成引發(fā)了新的安全危機。據金山毒霸安全實(shí)驗室最新數據顯示,從2009年4月開(kāi)始,修改主頁(yè)、鎖定主頁(yè)的病毒木馬增速明顯。到2010年3月,通過(guò)掛馬傳播的木馬數量在整體木馬傳播量中的比例下降到了20%以下,而修改瀏覽器主頁(yè)的木馬病毒傳播的比例迅速飆升到60%以上。 王嗣恩表示,伴隨著(zhù)修改瀏覽器主頁(yè)的木馬病毒數量的增加,幾乎90%的瀏覽器問(wèn)題都是由病毒木馬導致的。由此安全輔助類(lèi)軟件的使命也發(fā)生了變化,已經(jīng)不再是簡(jiǎn)單的瀏覽器修復,其本質(zhì)已經(jīng)升級為與病毒木馬的對抗。 |