一個流氓軟件有哪些典型特徵?

23UYDE'eo


下載破解遊戲的時候,中過一次流氓。簡直要哭了。不強行關就一直給你裝軟件

流氓軟件的給硬件的特徵是,內存突然變大,處理器持續100%,硬盤空間變少。


love朱小小


談起流氓軟件,真的是讓人窩火。只要用戶稍微不注意,立馬就給自己的電腦整一堆捆綁軟件,想要卸載還卸載不掉,佔內存不說,不停彈出的廣告也讓人頭大。一些惡意軟件甚至還會盜取個人信息,造成安全上的隱患。

那麼,我們應該如何從五花八門的應用市場上,識別這些惱人的流氓軟件呢?

流氓軟件特徵一:捆綁安裝

這是所有流氓軟件都具備的一個特點——捆綁安裝。就像下圖,我只是想安裝一個解壓軟件罷了,非要連帶著整一群天氣,購物,瀏覽器等八竿子打不著的軟件。即便我把明面上的一些“√”給撤銷掉,左下角還會有個“安裝360瀏覽器”的字樣,真可謂無孔不入。

另外,有一些惡意軟件還不會跳出安裝彈框,這些流氓軟件都會通過自己安裝的時候偷偷捆綁許多第三方的軟件,甚至是惡意的廣告插件,大家在下載和安裝時,一定要看仔細,莫要“中招”。

流氓軟件特徵二:想卸載?你能找到安裝包嗎?

俗話說的好,請佛容易送佛難。這點放在流氓軟件身上這一方面可以說是在合適不過了。

正規軟件在安裝時,安裝目錄都會標註的很明白。用戶想卸載的話,只要按路徑提示,完全可以卸載的乾乾淨淨。但是流氓軟件不一樣,只要用戶沒留意“中招”了,基本上就很難將它們從電腦中剝離出去了。而且,即使把這些軟件磁盤下的目錄清空,也清理不掉相應的註冊表,後續立馬會捲土重來。一些不太瞭解電腦的朋友,如果不借助第三方工具的話,基本上無法將其徹底清理。

流氓軟件特徵三:強制下載

這點在手機上極為常見:用戶在瀏覽器上看新聞,看的正高興呢,突然跳出來一條“你的手機處在危險中,請立刻下載XX殺毒”。然後手機就開始嗡嗡嗡的震動,強迫用戶下載他們的APP。

這些流氓軟件會通過各種方式組織用戶殺死進程,一旦遭遇這種情況,只能選擇強制切到後臺關閉應用。所以大家在平時上網的過程中,一定要注意網址的安全性,不要讓這些非法軟件鑽了空子。


那麼我們該如何避免上述的這些情況呢?其實方法也很簡單,只要去正規的官網下載,就能很大避免流氓軟件的入侵;在安裝界面時,也要注意看清安裝選項的內容。

(都看到最後了,麻煩點個贊或者關注吧,謝謝~)


愛思考的奧特曼


流氓軟件是指在未明確提示用戶或未經用戶許可的情況下,在用戶計算機或其他終端上強行安裝運行,侵犯用戶合法權益的軟件,但已被我國法律法規規定的計算機病毒除外。

它具有如下特點:

強制安裝:指在未明確提示用戶或未經用戶許可的情況下,在用戶計算機或其他終端上強行安裝軟件的行為。強制安裝,安裝時不能結束它的進程,不能選擇它的安裝路徑,帶有大量色情廣告甚至電腦病毒。
難以卸載:指未提供通用的卸載方式,或在不受其他軟件影響、人為破壞的情況下,卸載後仍活動或殘存程序的行為。
瀏覽器劫持:指未經用戶許可,修改用戶瀏覽器或其他相關設置,迫使用戶訪問特定網站或導致用戶無法正常上網的行為。
廣告彈出:指未明確提示用戶或未經用戶許可的情況下,利用安裝在用戶計算機或其他終端上的軟件彈出色情廣告等廣告的行為。
惡意收集用戶信息:指未明確提示用戶或未經用戶許可,惡意收集用戶信息的行為。
惡意卸載:指未明確提示用戶、未經用戶許可,或誤導、欺騙用戶卸載非惡意軟件的行為。
惡意捆綁:指在軟件中捆綁已被認定為惡意軟件的行為。
惡意安裝:未經許可的情況下,強制在用戶電腦裡安裝其它非附帶的獨立軟件。
備註:強制安裝到系統盤的軟件也被稱為流氓軟件。
其他侵犯用戶知情權、選擇權的惡意行為。
軟件特點
  1. 採用多種社會和技術手段,強行或者秘密安裝,並抵制卸載;
  2. 強行修改用戶軟件設置,如瀏覽器的主頁,軟件自動啟動選項,安全選項;
  3. 強行彈出廣告,或者其他干擾用戶、佔用系統資源行為;
  4. 有侵害用戶信息和財產安全的潛在因素或者隱患;
  5. 與電腦病毒聯合侵入用戶電腦;
  6. 停用殺毒軟件或其他電腦管理程序來做進一步的破壞;
  7. 未經用戶許可,或者利用用戶疏忽,或者利用用戶缺乏相關知識,秘密收集用戶個人信息、秘密和隱私;
  8. 惡意篡改註冊表信息;
  9. 威脅恐嚇或誤導用戶安裝其他的產品。
軟件分類
根據不同的特徵和危害,困擾廣大計算機用戶的流氓軟件主要有如下幾類:
1.廣告軟件(Adware)
定義:廣告軟件是指未經用戶允許,下載並安裝在用戶電腦上;或與其他軟件捆綁,通過彈出式廣告等形式牟取商業利益的程序。
危害:此類軟件往往會強制安裝並無法卸載;在後臺收集用戶信息牟利,危及用戶隱私;頻繁彈出廣告,消耗系統資源,使其運行變慢等。
例如:用戶安裝了某下載軟件後,會一直彈出帶有廣告內容的窗口,干擾正常使用。還有一些軟件安裝後,會在IE瀏覽器的工具欄位置添加與其功能不相干的廣告圖標,普通用戶很難清除。
2.間諜軟件(Spyware)
定義:間諜軟件是一種能夠在用戶不知情的情況下,在其電腦上安裝後門、收集用戶信息的軟件。
危害:用戶的隱私數據和重要信息會被“後門程序”捕獲,並被髮送給黑客、商業公司等。這些“後門程序”甚至能使用戶的電腦被遠程操縱,組成龐大的“殭屍網絡”,這是網絡安全的重要隱患之一。
例如:某些軟件會獲取用戶的軟硬件配置,併發送出去用於商業目的。
3.瀏覽器劫持
定義:瀏覽器劫持是一種惡意程序,通過瀏覽器插件、BHO(瀏覽器輔助對象)、Winsock LSP等形式對用戶的瀏覽器進行篡改,使用戶的瀏覽器配置不正常,被強行引導到商業網站。
危害:用戶在瀏覽網站時會被強行安裝此類插件,普通用戶根本無法將其卸載,被劫持後,用戶只要上網就會被強行引導到其指定的網站,嚴重影響正常上網瀏覽。
例如:一些不良站點會頻繁彈出安裝窗口,迫使用戶安裝某瀏覽器插件,甚至根本不徵求用戶意見,利用系統漏洞在後臺強制安裝到用戶電腦中。這種插件還採用了不規範的軟件編寫技術(此技術通常被病毒使用)來逃避用戶卸載,往往會造成瀏覽器錯誤、系統異常重啟等。
4.行為記錄軟件(Track Ware)
定義:行為記錄軟件是指未經用戶許可,竊取並分析用戶隱私數據,記錄用戶電腦使用習慣、網絡瀏覽習慣等個人行為的軟件。
危害:危及用戶隱私,可能被黑客利用來進行網絡詐騙。
例如:一些軟件會在後臺記錄用戶訪問過的網站並加以分析,有的甚至會發送給專門的商業公司或機構,此類機構會據此窺測用戶的愛好,並進行相應的廣告推廣或商業活動。
5.惡意共享軟件(malicious shareware)
定義:惡意共享軟件是指某些共享軟件為了獲取利益,採用誘騙手段、試用陷阱等方式強迫用戶註冊,或在軟件體內捆綁各類惡意插件,未經允許即將其安裝到用戶機器裡。
危害:使用“試用陷阱”強迫用戶進行註冊,否則可能會丟失個人資料等數據。軟件集成的插件可能會造成用戶瀏覽器被劫持、隱私被竊取等。
例如:用戶安裝某款媒體播放軟件後,會被強迫安裝與播放功能毫不相干的軟件(搜索插件、下載軟件)而不給出明確提示;並且用戶卸載播放器軟件時不會自動卸載這些附加安裝的軟件。
又比如某加密軟件,試用期過後所有被加密的資料都會丟失,只有交費購買該軟件才能找回丟失的數據。
6.其它
隨著網絡的發展,“流氓軟件”的分類也越來越細,一些新種類的流氓軟件在不斷出現,分類標準必然會隨之調整。

初更


非著名程序員:換個角度看世界,另闢蹊徑,提供新思路,優質的回答。

這個問題非常好,可以作為一個流氓軟件的科普貼,我感覺回答這樣的問題,才會有價值。

我認為一個流氓軟件的典型特徵,應該有如下六大特徵:

1、帶有捆綁軟件的行為,下載它一個,安裝它全家或者捆綁安裝其他利益相關的軟件。

2、卸載不乾淨。

3、修改電腦註冊表。

4、修改瀏覽器主頁,劫持瀏覽器。

5、後臺偷偷收集用戶數據的軟件。

6、移動端,常駐後臺,殺不死,佔內存。


我認為如果一個軟件,只要佔其中一個行為,都可以成為流氓軟件,如果 6 個特徵都存在就是超級大流氓的軟件。


一個好的軟件,是不會惡意篡改電腦,擾亂電腦桌面,給用戶裝亂七八糟東西的,更不會偷偷上傳用戶信息,也不會劫持瀏覽器,修改主頁。一個好的軟件,功能是人性化的,安裝是清潔,簡潔的,操作是簡單的,卸載是方便的,不會搞亂七八糟的東西。


我認為目前流氓軟件最典型的特徵就是我剛剛列舉的上述六大特徵,所以,評判一個軟件是否流氓,大家可以對照上面 6 大特徵,只要符合其中之一,都可稱為流氓。


非著名程序員


無論是曾經三足鼎立的「BAT」(百度、騰訊、阿里)時代,亦或是現在的「ATM」(阿里、騰訊、美團),普通網民都少不了遭受流氓軟件的侵襲,幾乎可以說國產PC軟件99%都是流氓軟件,稍有不慎就會中招。


那麼,流氓軟件都有哪些特徵呢?

1、惡意捆綁,一不小心就下載了全家桶。

我們以某雷的較新版為例,你說我只想要一個「BT下載軟件」,你卻非要給我捆綁驅動精靈,魯大師有何用?

前些年互聯網剛流行階段的市場更不用說。

2、難卸載

以「2345瀏覽器」為例,前兩年使用過程中,卸載的時候一步步點擊下一步(當然每一步的目的都是寫在)走到最後,提示“卸載完成,期待與您的再次相見”。重點來了:左下角是「關閉」,右下角是「再見」,然後順手點了再見,於是,我們就再見了!它又自己裝回來了!這文字遊戲玩的太過了吧,於是,我又卸載了一次。


3、瀏覽器劫持,常見的就是IE主頁鎖定了

看看這一軟件最新版本,如果一不小心點擊了「一鍵安裝」,那麼恭喜你,不僅愛奇藝免費幫你安裝,IE首頁也要全自動幫你綁定到毒霸的導航了。所以說,任何軟件的安裝過程一定要睜大眼。

4、亂彈廣告

當然有的是實時新聞引流,有的卻是一些牛皮癬廣告,甚至色情廣告。還是以「某壓」為例,你說你彈窗就彈窗吧,居然產品還做的這麼懶,彈一堆亂碼想要做什麼?該司的程序員小哥哥真的該去祭天了。


5、惡意非法收集用戶信息

在大數據時代,普通網民毫無隱私可言,惡意收集用戶信息的問題在移動端更為突出,工信部發布《關於侵害用戶權益行為的APP(第一批)通報》中,常見的QQ、搜狐新聞等APP都名列前茅。


6、流量劫持

這裡涉及的基本都是一些列成熟的灰色產業鏈了。火絨安全團隊曾經發現"ADSafe淨網大師"、"清網衛士"、 "廣告過濾大師"等多款知名軟件暗藏惡意代碼,偷偷劫持用戶流量,更多技術細節可自行搜索查閱。


那麼實現以上都需要哪些技術呢?

  • 驅動保護

  • 進程、服務、資源管理器插件、圖標重疊、自啟動等。


具體原理這裡不再過多介紹。最後,有情提醒一句,大家在網上下載東西的時候,儘量選擇官網鏈接。對於類似多特下載站這樣的內容分發網站,儘量不要選擇高速下載,以免中招!


一個程序員的奮鬥史


特性大夥都知道。

說一個各網站都會存在的垃圾軟件:高速下載器。

大小就一點幾兆。

我們在網上搜索遊戲搜索軟件下載時都會有個高速下載按鈕。你要是點了。恭喜(可憐你)。你下的就是這個垃圾軟件。如果你沒打開安裝,算你走運。如果你打開安裝了。那再次恭喜(可憐)你。它會自動給你下載安裝一大堆垃圾軟件。並且有些裝的地方你還不知道。你要下的那個也不給你裝。裝的時候還沒有關閉按鍵就算你通過任務管理器關閉了。但是它還在暗地給你裝垃圾軟件。真正的一鍵毀你電腦沒商量。卸載這些垃圾軟件都能讓你崩潰。

大家記住了:高速下載器。垃圾軟件。流氓軟件。


用ANNA表示很喜歡你


我的認為是

0.亂七八糟的廣告、彈窗,時不時跳出來,有的還伴隨著duangduangduang的刺耳音樂。這種東西如果在做報告時彈出來,真的心態爆炸;1.下載它一個,帶來它全家(比如某2345);2.正常途徑卸載不乾淨,常常死灰復燃(再比如某2345);3.卸載的時候,順帶給你修改一下系統設置,讓你電腦功能出現異常(比如某StarWiFi,卸載完可能無線網絡用不了);4.瀏覽器劫持,主頁篡改(再比如某2345);5.惡意篡改註冊表信息,把你電腦搞得烏煙瘴氣(再比如某2345);6.惡意收集用戶信息,這個挺要命的,一般情況下根本注意不到;7.惡意卸載、刪除其他軟件(當年的3Q大戰,就是兩個流氓在你電腦裡打架);8.卸載時,花式撒潑打滾,一不留神,又裝上別的。


憋出內傷


0.亂七八糟的廣告、彈窗,時不時跳出來,有的還伴隨著duangduangduang的刺耳音樂。這種東西如果在做報告時彈出來,真的心態爆炸;

1.下載它一個,帶來它全家(比如某2345);

2.正常途徑卸載不乾淨,常常死灰復燃(再比如某2345);

3.卸載的時候,順帶給你修改一下系統設置,讓你電腦功能出現異常(比如某StarWiFi,卸載完可能無線網絡用不了);

4.瀏覽器劫持,主頁篡改(再比如某2345);

5.惡意篡改註冊表信息,把你電腦搞得烏煙瘴氣(再比如某2345);

6.惡意收集用戶信息,這個挺要命的,一般情況下根本注意不到;

7.惡意卸載、刪除其他軟件(當年的3Q大戰,就是兩個流氓在你電腦裡打架);

8.卸載時,花式撒潑打滾,一不留神,又裝上別的


經典老車俱樂部


流氓軟件是依靠自身強大的實力,強迫用戶做一些不喜歡的事,他們的初衷並不是“已結婚為目的”為用戶著想。我感觸最深的就是電腦想安裝某款軟件,結果被捆綁安裝了很多無關的軟件,產生無數的電腦垃圾,相信很多人也遇到過。下面從三個方面為您詳細解釋流氓軟件的特徵:

1、模糊宣傳,事先不告知用戶會存在哪些問題,等大家使用的時候,就會發現被欺騙了,這類典型代表就是:捆綁安裝軟件,頻繁跳出廣告窗口等等,並且難以卸載。

2、直接獲取用戶最高使用權限,不經過用戶允許,就篡改主頁,修改默認地址等等,如果遇到病毒,那電腦損失就更大的。

3、非正規軟件,非法宣傳,互聯網現在存在一些陰暗軟件,拉人入陷阱,等你反應過來,很可能已經人財兩空了。

總之,流氓軟件也有破綻,凡是支支吾吾,需要讓你頻繁下載或者切換的,都是存在問題的。只要我們守住底線,流氓軟件就不會有機可乘。謝謝


南京大學Pi博士


用軟件要小心,要用好就要費心,不用可能還揪心。這可能是對當下廣泛的應用的一次真實寫照了。

“合格”的流氓軟件是怎樣?

其一,捆綁特性。裝個殺軟,隨後桌面多了幾款影音、輸入法又或者是快捷方式之類的東西,可能有些人現在還常有遇見。一拖三的方式,安裝一個自動安裝給你安裝多個莫名的軟件。關鍵安裝時它是在靜默安裝。

其二,頑固特性。裝了沒完,還有些軟件不能被卸載或者徹底卸載。又或者是卸載後還反反覆覆在你電腦上自動安裝。

其三,劫持特性。上網主頁被篡改,常規手段無法修改會自己喜歡的上網主頁,這是典型的瀏覽器劫持。其實就是某些流氓軟件在從中搞事情。

其四,彈窗特性。一款“合格”的流氓軟件怎麼可以跟廣告脫離關係,有些軟件的彈窗可能會讓你想砸電腦。

其五,隱蔽特性。有時候想看看廣告彈窗是哪個後臺程序,當你打開了任務管理器,彈窗消失了。你可能有想通過查詢任務管理器、廣告窗口句柄,先查看該廣告歸屬於哪個軟件, 然後再把宿主軟件幹掉。但它們隱蔽得較深,有時候並無能為力。

一些建議:

要想脫離流氓軟件困擾的問題,不是三言兩語能道盡的。只是平時有必要注意一些細節,也可以儘量減少一些麻煩事。

正視安裝來源。為方便起見,有些朋友可能隨意在網絡上搜索就排名靠前的下載安裝了。非官方的安裝來源,或者是輔助安裝器就很容易有流氓捆綁這類行為。

插件防護。電腦無緣無故彈出一些含有廣告內容的窗口(彈窗),或者無緣無故打開一些不明不白的網站。插件多數時候能給你攔截一些捆綁安裝行為,包括大部分廣告彈窗內容。


分享到:


相關文章: