|
||||
『生活中的車匪路霸已經夠可恨的了,想不到還有更可惡的網絡「路霸」!』幾天前,網友『InterRecoba』滿懷憤怒地向360安全中心舉報,稱自己IE瀏覽器的首頁被一個名為『hao12580.com』的網址導航站強佔,而且還不斷彈出廣告,自己已經『不堪忍受』,只能用360將其『殺掉』。
像『InterRecoba』這樣憤怒的網友還有很多。360安全中心昨日公告稱,近一周來,已有超過17萬用戶使用360安全衛士查殺『hao12580.com』,這個數字還在不斷增長。經360安全中心證實,原來,這是一個名為『ie聯盟』的惡意插件組織在作祟。該組織勾結了一些不法下載站,當用戶在這些下載站下載軟件或電影時,就會被捆綁安裝上『綠包插件』。網友電腦一旦被裝上這個插件,IE瀏覽器首頁就會被強制篡改為『hao12580.com網址導航』,同時還會不斷被彈出『5751.com』、『woyaozhi.com』等其它網址導航站的頁面和廣告。
網址導航本是一項方便、實用的網絡服務,國內最著名的網址導航就是『hao123』。據艾瑞最新調查數據,目前國內有超過1.14億網民正在使用網址導航。『由於網址導航站制作成本低、盈利模式成熟,導致許多個人站長趨之若鶩,其中就滋生了一批依靠惡意插件手段強行推廣網址導航的網絡「路霸」。』360安全專家石曉虹博士告訴記者,『今年3月以來,用戶舉報的采用惡意推廣方式的網址導航就多達20多個,其中有的是改頭換面的「慣犯」,有的借用了新型驅動級木馬篡改首頁,普通用戶無法自行修復。』
根據『ie聯盟』的網上公告信息,外界可以看到一條清晰的推廣『利益鏈』:網址導航站長僱傭『ie聯盟』來推廣自己的網站。而『ie聯盟』則轉而以每個3分錢的安裝價格,僱傭不良下載站將『綠包插件』捆綁安裝到網民電腦中。安裝量每滿100元聯盟就會給下載站結算一次,每結算一次,就意味著有3000多名網友中招。
『不少站長一方面靠木馬、插件獲取流量,另一方面又將自己網站的訪問者出賣給插件傳播者獲利,同時扮演多重角色,其中的利益關系非常復雜。』一位業內人士揭開了『網絡營銷』的潛規則:『這一行見不得光,但也有嚴格的管理體系和財務運作規矩,「ie聯盟」對合作下載站有具體的安裝量標准,達不到就不讓登錄後臺。』
360安全專家石曉虹博士認為,部分站長的急功近利為木馬和惡意插件提供了生存空間。有些木馬為避免被安全軟件查殺,不惜采用驅動技術,對中招用戶的系統安全形成巨大的破壞。今年另一起影響惡劣的惡性木馬強制首頁為『酷2009網址導航』,所用技術與3年前臭名昭著的『飄雪導航』極為相似,這類木馬的生命周期有限,但在短期利益的誘惑下總是前赴後繼地出現。
記者訪問『hao12580.com』和『酷2009』發現,這些網址導航本身並不『帶毒』,但它們采用的惡意推廣方式激起了網民的強烈不滿,其中『hao12580』的名稱還極易讓人誤解為中國移動的12580綜合信息服務。
石曉虹建議廣大網民:不要從不知名的下載站下載軟件,瀏覽器首頁被惡意篡改後一定要及時查殺木馬和惡意插件,並使用360安全衛士的『高級』功能修復IE,以免惡意程序通過自動昇級形成更大的危害。