最流氓的软件可以无耻到什么样子?

用户6552130839852


身为安全厂商,见过的流氓软件数不胜数。今天给大家分享其中一个故事。我们此前发过一篇报告

概述是这样的:

日前,火绒安全团队截获后门病毒"Humpler"。该病毒伪装成多款小工具(如:老板键、屏幕亮度调节等),正通过2345软件大全等多个知名下载站进行传播。病毒入侵电脑后,会劫持QQ、360、搜狗等(市面上所有主流)浏览器首页。并且该后门病毒还在不断更新恶意代码,不排除未来会向用户电脑派发更具威胁性病毒的可能性。Humpler病毒伪装成"老板键"、"屏幕亮度调节"等多款小工具。当用户在2345软件大全、非凡、PC6等下载站下载并运行上述小工具后,病毒将侵入电脑。随即弹出弹窗,询问是否"愿意支持"该软件,如果用户选择"支持",病毒会立即劫持浏览器首页。但即使用户选择拒绝,病毒仍会在一天之后劫持用户的浏览器首页。也就是说,无论用户选择愿意与否,被感染电脑浏览器首页都会被劫持。

简单来说就是,我们发现了一些小工具里带毒,会假装询问用户,“能不能支持我们一下阿大家都不容易啦”。用户善心一发,支持了,感觉是自己做了善事。殊不知,即使你选择不支持,他依然会劫持你的浏览器首页,还会对抗反病毒工具,并且还给你电脑开了个门,随时可能再招来其他病毒或者流氓。

在报告中,我们详细分析了其中“超级老板键”执行病毒的逻辑。相关代码也均在报告中指出。

例如

病毒代码位置:

劫持浏览器首页代码逻辑:

并且还会对抗反病毒工具:

当然,这些都不是重点。当我们发出报告后,从微信公众号后台收到了这款“超级老板键”的开发者给我们的留言:

我是老板键开发者。我们不是病毒,也没你们说的如此不堪,我们有自己的用户QQ群,请深入我们的用户群体再对我们做出恰如其分的评价,不要忽略我们好的一面和软件本身优秀的功能,你们所谓的安全不过是狭义的片面的安全,我为用户,用户为我才能构建一种良性的安全生态,我们不主动传播,不会感染复制,我们的推广也有明确的弹窗提示,全靠用户口碑口口相传,下载站排名都是用户自己推上去的,我们也没这个能力去左右下载站的排名。希望你们给我们一个客观公正的评价。

在我们指出该工具的流氓行为和病毒代码后:

第二天仍会修改可能是我们设计的bug,并非你们所说病毒,至少不能以病毒来定性我们。病毒的定义麻烦你们自己百度。你们火绒马刚说了你们不跪着挣钱,但是你们随时有挣灰色收入的能力,我可不可以认为你们的存在也是对用户的一种极大威胁,何不自我革命,以正视听。你说的问题我们会改进,但不要以病毒来定性我们,金无足赤,玉有微瑕,没必要在我们身上找存在感。

随后我们也给出了回应

“您好,病毒开发者,报告中有我们查证过的病毒代码。在触发强制锁首之前,病毒除了判断时间还会检测调试剂、判断虚拟机,甚至检测安全工具进程,这就是病毒的特征。此外,未经用户允许擅自修改用户电脑配置进行牟利达到一定数量金额是可以依据刑法处置的。火绒只是站在用户角度,做分内之事。金无足赤是用来勉励,而不是遮羞。”

随后这名开发者删除了自己的第一条留言。

放出这个事情不是想要diss谁,只是想表达,我们在收到这名开发者的留言时,她所说的话让我们感到非常的不专业,对病毒界限的模糊,以及对法律的无知让我们感到十分震惊。用户权益被这些人视若无物。

用户用着这样的软件,让我们感到担忧和害怕。


火绒安全


会觉得软件流氓和无耻最显著的两点就是安装时的捆绑安装和卸载时的反反复复。

第一、捆绑安装

简直就是跟用户斗智商,通过玩文字游戏来欺骗用户安装各种“软件家庭装”。

比如就下载了一个百度杀毒,结果退出页面,桌面上莫名多了好几个图标百度卫士、百度影音、百度浏览器……

第二、到底怎样才能卸载掉

之前有个2345浏览器,因为觉得不是很好用而且一开始也是套餐捆绑来的,所以就想卸载掉它去。

可瘦这软件简直就像分手时的“死缠烂打”的一方,先是各种撒娇卖萌,再是各种软磨硬泡。好嘛,点的真的要累死了,好不容易,终于见到:卸载完成,期待与您的再次相见。这句话了。

结果界面有两个选项,右下角显示的是“再见”,而左下角则是“关闭”选项。当你点了无数的拒绝,看到这个第一反应一般也是“终于可以再见了”或者“再见吧!”“再也不见!”

于是手笃定地点击了“再见”!

结果!结果!

它竟然自己又回来了!

突然有种自己智商都不够用了,还是对于它的“再见”有什么误解?

而且还是这个2345,它会动不动就成了浏览器首页,都不知道怎么取消。变成主页的他,360和QQ管家都拿他没办法。这个软件一定在无耻和流氓的前三甲。

第三、就是霸道的软件

快压难卸载,忍了; 压缩后的文件得用快压才能解压,忍了;

最难以忍受的是把它卸载后磁盘清空……


镁客网


最流氓的软件是微信!半年能把你内存占掉几个G!里面都是什么?你浏览过的朋友圈,头像,任何东西,但是他的格式就不让你看,我就想问腾讯,你留这些干嘛?清理又清不掉,难不成你上传到你服务器,追踪用户的隐私?做大数据?

教你一招!用安卓自带的文件夹浏览器

打开手机存储-TENCENT-MICROMSG,头几个又是字母又是数字没意义的(你有几个微信账号就有几个资料夹)删了,你能找回好几个G。

苹果用户很抱歉,沙盒式的系统没办法清除,只能把微信卸载以后,还得等iOS重新扫描计算存储容量,再重新下载微信!


咖啡茵23040014


必须祭出这张图了,设计这个选项的人是千古奇葩。。。你说你是勾还是不勾?



Liandove


最流氓的软件可以什么样子?360。无底线无下限。那些捆绑安装,诱导用户点击下载,已经够无耻了吗,还不够。比360还差点道行。

口说无凭,上图,以下是360的手段








幸福不远就在眼下


国产的这些软件就是中国人的耻辱。国家容忍这类软件存在,是扼杀正当软件的发展。

亲身经历:原先我对国产软件持开放态度,甚至有好感。最主要是免费,而且感情上支持国产。所以360开发软件都几乎装了个遍:360的浏览器还装了俩。一直用着也挺放心的。

直到有一天,我发现视窗自带那个微软的浏览器主页居然被绑架了成为360导航。以前也有过主页被绑的经历(好像是 hao123),当时只要把设置弄一下就可以改回来。但这回无论用什么方法也无法把 360导航 清除掉。其实主页改就改吧,没什么大不了的。但心里很自然的冒出一个想法:这样道德无底线的软件开发商,可以轻易的入侵、篡改用户的电脑系统,而且让人无法复原,这跟黑客有什么两样?留这样的软件在电脑,岂不是包藏祸心,养虎为患吗?于是果断重装系统,及后这类国产软件一概不用。

要是谷歌也这么干,在外国早就被罚个倾家荡产了,也成不了跨国企业。


在水一方211414183


关于,关于无耻程度,我啥也不想说了,我就想告诉大家,如果不小心安装上了这些软件,应该怎么办?

首先你千万不要重启电脑,因为你重启电脑之后,所有的数据都写到你的电脑里面,再来删掉是非常难的。

凡是看到突然桌面上出现了你不需要的软件,立即进入控制面板,将他删掉,删掉以后,使用你的清理软件对电脑进行清理。

清理完成之后进入注册表或者是c盘,再仔细看,是否有你不认识的或者是相应软件的文件夹,立即将他清除。

在此运行清理软件!

百分之七八十以上通过这样就可以删掉了。


夜夜阅微


不吹不黑,真实经历。我就不挡了,打了个神州专车,还没到出发时间,司机到了等着,老师行程有变,提前10分钟取消约车,要交取消费50,正常约的全程才52块钱,神州真是贼不走空啊,之前用的滴滴,取消也就交几块钱完事。呵呵



我还能再吃990


腾讯的软件最流氓,购买火车票,本来实际票价8元,第一次确认出现的是9元,第二次选座24,付款还有一个机关一般人根本不知道,防不胜防啊。有被坑过的举手。有图有真相,从那以后再也不在微信订火车票了。

还有就是腾讯新闻,你点开想看那个视频,最后都是让你下载app,真的是令人作呕。





留一笑5566


更新

————————————————————

首先说明一些点,不反对MIUI的广告,重点是不要耍流氓😂

另外给大家推荐一些浏览器:

◆小巧轻盈功能强大的Via浏览器和X浏览器,结合使用效果更佳;

◆如评论强烈推荐的UC出品的夸克浏览器,界面美观简洁好用;

◆还有360出品的良心产品极速浏览器,可控性强大,良心的一批。

以下原文

——————————————————————

客观评价:MIUI自带浏览器说实话,基本来说做的不算差。这么久一直用的自带,但是现在已经彻底对这个浏览器绝望了。关于广告,从来都不讨厌加入广告,包括所有MIUI的广告,毕竟不是做慈善的,要盈利要完成KPI。但现在这个浏览器真的流氓得让人难以忍受:

各种诱导指向资讯,

按返回键想退出先给你返回到资讯页,

这样退出后再打开浏览器就会进资讯页,

然后不管流量WIFI,

都自动加载刷新一大堆资讯,

浪费流量还没法设置,

资讯各种标题党无下限,

广告一不小心点了就直接下载安装一条龙服务到家也是不管WIFI还是流量。

放肆吐槽:小米自带浏览器真是整个市面上最最最流氓的浏览器,没有之一!UC浏览器都没它流氓!UC现在设置一下都很良心。如下是设置好的UC。
一个浏览器,感觉愣是让他们拿出吃奶的劲儿像对待一个系统一样想办法塞广告,塞资讯,耍流氓了。用了这么多年,真是对这个垃圾流氓浏览器彻底失望了。吃相难看令人作呕。


分享到:


相關文章: