互聯(lián)網(wǎng)用戶常會發(fā)現(xiàn),自己點擊的IE頁面與主題不符,經(jīng)常會有大量廣告彈出。計算機(jī)專家說,這種令人氣惱的現(xiàn)象是由于IE篡改類木馬所致,每年超過5000萬用戶“被廣告”。 金山毒霸安全實驗室反病毒專家王嗣恩接受記者采訪時表示,今年以來,更多的IE篡改類木馬程序通過欺騙用戶點擊下載的方式,將廣告木馬下載到用戶電腦中,進(jìn)行IE主頁的修改,同時會安裝很多用戶并不需要的各類軟件,并在桌面創(chuàng)建各種各樣的快捷方式,同時伴隨大量廣告的彈出。
記者采訪中了解到,這類被網(wǎng)民稱為“流氓廣告”的強(qiáng)制廣告行為,背后隱藏的是黑色產(chǎn)業(yè)鏈的盈利模式。據(jù)金山毒霸安全實驗室所作的調(diào)查顯示,IE瀏覽器木馬計算機(jī)病毒已經(jīng)代替網(wǎng)絡(luò)游戲木馬病毒,成為黑色產(chǎn)業(yè)鏈的主戰(zhàn)場,每年有超過5000萬用戶“被廣告”。
專家介紹,以往利用計算機(jī)病毒非法牟利的主要手段是盜號、賣防病毒軟件裝備等,隨著防掛馬技術(shù)的提高,傳統(tǒng)的掛馬產(chǎn)業(yè)鏈已經(jīng)逐步瓦解,病毒團(tuán)伙開始“戰(zhàn)略轉(zhuǎn)移”,將目標(biāo)聚焦在瀏覽器上,由此互聯(lián)網(wǎng)黑色產(chǎn)業(yè)鏈發(fā)生了新的變化。目前主要是利用木馬病毒修改瀏覽器首頁,惡意推廣網(wǎng)站,通過廣告和流量獲得收益。病毒團(tuán)伙已經(jīng)從純地下的黑色經(jīng)濟(jì),轉(zhuǎn)變?yōu)楣唇Y(jié)不良網(wǎng)站的灰色經(jīng)濟(jì),打擊難度更大。
記者注意到,互聯(lián)網(wǎng)出現(xiàn)的強(qiáng)制廣告木馬行為,往往與當(dāng)前熱點事件相關(guān)聯(lián),比如打著提供電影《阿凡達(dá)》下載旗號或是免費提供熱門軟件下載等名義,有的甚至假冒色情網(wǎng)站引人上鉤。 新的互聯(lián)網(wǎng)黑色產(chǎn)業(yè)鏈的形成引發(fā)了新的安全危機(jī)。據(jù)金山毒霸安全實驗室最新數(shù)據(jù)顯示,從2009年4月開始,修改主頁、鎖定主頁的病毒木馬增速明顯。到2010年3月,通過掛馬傳播的木馬數(shù)量在整體木馬傳播量中的比例下降到了20%以下,而修改瀏覽器主頁的木馬病毒傳播的比例迅速飆升到60%以上。 王嗣恩表示,伴隨著修改瀏覽器主頁的木馬病毒數(shù)量的增加,幾乎90%的瀏覽器問題都是由病毒木馬導(dǎo)致的。由此安全輔助類軟件的使命也發(fā)生了變化,已經(jīng)不再是簡單的瀏覽器修復(fù),其本質(zhì)已經(jīng)升級為與病毒木馬的對抗。 |