吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 38649|回复: 218
收起左侧

[转载] 下载站行业乱象:流氓软件和电脑病毒重灾区

    [复制链接]
MG小天 发表于 2017-4-10 19:31
使用论坛附件上传样本压缩包时必须使用压缩密码保护,压缩密码:52pojie,否则会导致论坛被杀毒软件等误报,论坛有权随时删除相关附件和帖子!
病毒分析分区附件样本、网址谨慎下载点击,可能对计算机产生破坏,仅供安全人员在法律允许范围内研究,禁止非法用途!
禁止求非法渗透测试、非法网络攻击、获取隐私等违法内容,即使对方是非法内容,也应向警方求助!
本帖最后由 MG小天 于 2017-4-10 19:33 编辑

火绒实验室通过长期研究和跟踪发现,下载网站已经成为目前PC互联网安全威胁的重灾区,不光各种侵害用户权益的事情普遍存在,同时也是电脑病毒的重要传播源头。令人费解的是,这些侵权行为不单单存在某几个下载站,而是目前所有主流下载站的普遍行为。
根据火绒工程师的筛查,仅有少数不太知名的小下载站,不存在用户侵权行为。

乱象一:强行捆绑安装软件成常态

不知道从什么时候开始,几乎所有的下载站都开始进行各种各样的捆绑安装,用户几乎无法按照自己的意愿下载软件。当用户下载软件时,被强行、欺骗安装一些自己并不需要的软件,这已经成为常态。可以说,整个下载站行业都在侵权。
这类侵权行为基本可以分为三种方式:1、诱导安装,2、捆绑安装,3、再打包捆绑。

1、诱导安装
请看“x讯网”的“微信电脑版2.1 正式版“下载页面http://www.yxdown.com/soft/252631.html

图1

下载到的下载器如下图所示,大标题是“微信电脑版2.1”,注意左上角是乐游安装程序,该安装包不但不是“微信电脑版”的安装包,而且安装过程中还有很多默认勾选框,这些勾选项包括:赤月传说2、百度输入法、360套装、QQ浏览器、鲁大师……等等。

图2


图3


图4
安装完成,其实安装的是乐游安装程序,以及上述默认勾选项里的各种软件,唯独没有用户本来要下载的“微信电脑版”。这是一种明显的欺骗用户的行为,当用户要下A时,得到的是B、C、D……,业内称之为“诱导安装”。
2、捆绑安装

无论下载的文件大小,下载站都会在显著位置暗示用户,有“高速下载通道”。用户通过“高速通道”下载到的文件是一个下载器,下载器在下载用户需要的文件时,还会在不起眼的地方默认勾选别的下载项,甚至不提示用户直接捆绑下载别的软件。“高速下载通道”其实是下载器,它的唯一作用就是捆绑安装其他软件。
以xx6下载站为例,进入微信电脑版下载页面,整个页面除了广告以外就是诱导用户安装下载器(图中红色区域),而且即使用户正确的点击了图中绿色按钮的本地下载(图5),也会用高速下载描述欺骗用户使用下载器(图6)。

图5、xx6下载站

图6、xx6下载站

还有很多比如“x军软件园”等老牌下载站,都有这个问题(http://www.onlinedown.net/)。

图7、x军软件园

图8、x军软件园

从这些网站下载下来的高速下载器如下图:
图9

图10
火绒工程师认为:所谓的“下载器”和“高速下载通道”既没有用处,也没有存在的必要。为了躲避这些“下载器”的侵扰,用户可以去某个软件的官网下载产品,一般不用担心下载到下载器。

这些“下载器”存在的意义就是为了捆绑安装其他软件。这些捆绑软件无一例外都不是用户当时想要的,如果想要这些软件,在下载站上都能找到。总之,除了给用户制造麻烦,所谓这些“高速下载通道”和“下载器”没有任何作用。


3、再打包捆绑

所谓的“再打包捆绑”也叫“二次打包,”和上面所说的下载器不同,这是将用户要下载的软件的安装包,打包到另一个添加了捆绑软件的安装包中,让用户下载“一整包”软件,包括用户需要的,以及其他强行捆绑的其他软件。

譬如,我们从“xx45软件下载“”(原x特http://www.duote.com/)下载的安装包都是再打包的,而且下载的被二次打包的程序图标都和原来要下载的软件一样。如图所示,用户在“xx45下载”上下载“微信电脑版”时,会同时被安装2345安全卫士、2345加速浏览器、2345网址导航、腾讯视频(这些捆绑项会不定期变动)。


图11

图12


乱象二:成为电脑病毒重要感染源

下载站在捆绑安装侵害用户权益的同时,本身鱼龙混杂,也是电脑病毒的重灾区。有的下载站对软件产品审查不严,让某些携带电脑病毒的软件产品入驻,而某些流氓软件天生就和电脑病毒有紧密联系,携带病毒模块、病毒下载器,甚至完整的病毒。
同时,为了躲避安全软件对捆绑下载等侵权行为的拦截,许多下载站会欺骗用户关闭安全软件,这更为电脑病毒的传播打开了绿灯。

1、下载站的软件携带病毒

火绒实验室跟踪分析表明,某些和Ramnit类似的老病毒目前依然流行,下载站是其重要的传播通道,譬如知名下载站“x讯网”,在某段时间的补丁全部感染了Ramnit病毒:
http://www.yxdown.com/gongju/55654.htmlhttp://www.yxdown.com/buding/62791.html
http://www.yxdown.com/gongju/63993.htmlhttp://www.yxdown.com/gongju/64500.html
http://www.yxdown.com/gongju/65446.htmlhttp://www.yxdown.com/gongju/62913.html
http://www.yxdown.com/gongju/55897.htmlhttp://www.yxdown.com/gongju/55896.html
http://www.yxdown.com/gongju/36524.htmlhttp://www.yxdown.com/gongju/54048.html
http://www.yxdown.com/gongju/47457.htmlhttp://www.yxdown.com/gongju/24154.html
http://www.yxdown.com/gongju/24145.htmlhttp://www.yxdown.com/gongju/49005.html
http://www.yxdown.com/gongju/53514.htmlhttp://www.yxdown.com/gongju/54286.html
http://www.yxdown.com/buding/70521.htmlhttp://www.yxdown.com/buding/69850.html
http://www.yxdown.com/gongju/63224.htmlhttp://www.yxdown.com/gongju/34554.html
http://www.yxdown.com/gongju/24515.htmlhttp://www.yxdown.com/gongju/24515.html
http://www.yxdown.com/buding/54571.htmlhttp://www.yxdown.com/buding/33468.html
http://www.yxdown.com/buding/16229.htmlhttp://www.yxdown.com/gongju/36885.html
http://www.yxdown.com/gongju/55274.htmlhttp://www.yxdown.com/gongju/115988.html
http://www.yxdown.com/gongju/61981.htmlhttp://www.yxdown.com/gongju/54577.html
http://www.yxdown.com/buding/64784.htmlhttp://www.yxdown.com/buding/54551.html
其他下载站也因为检测、审查不严,时常有携带病毒的软件产品出现。

譬如:
生死狙击无敌辅助 透视+自动开枪+自瞄+武器修改 1.2
http://www.guguzhu.com/ssjj/255381.html
CF外服LTB解锁工具免费版
http://www.uzzf.com/soft/223164.html
若旧一键迅雷快鸟提速50M宽带(迅雷快鸟网络提速服务补丁)V1.0.1 绿色免费版
http://www.greenxf.com/soft/106599.html

2、为躲避监管,下载站诱导用户关闭安全软件
很多下载站会用各种理由提示用户,在下载软件时关闭安全软件,这就为病毒传播打开了方便之门。
举例如下:

http://www.yxdown.com/
图13

http://www.52z.com/soft/192772.html
图14

一个叫“x普下载”的下载站还有专门的官方声明,在申诉自己被杀毒软件“误杀”的同时,详细告诉用户如何关闭360杀毒、腾讯QQ管家和金山杀毒,http://www.gpxz.com/diannao/changshi/377594.html

火绒工程师认为,让用户关闭安全软件有时有一定的合理性,但是一定要谨慎,这种行为很容易被病毒利用。首先,破解工具、黑客工具、游戏登陆器等这类包含侵权性质的程序,有些会被安全软件检测为病毒,造成用户无法使用。其次,一些常见的加密加壳工具也会被某些安全软件误报为病毒,很多小软件为了保护自己的知识产权使用了这些工具,由于长期处于误报和解决误报这种状态下,所以很多下载站也要求关闭或者添加白名单信任。

但是上述两种情况都有可能被病毒制造者利用,甚至久而久之成为用户下载软件时的习惯,危险性非常大。因此关闭安全软件时务必谨慎,首先要确保该下载站相对靠谱、严谨,其次减少关闭安全软件的时间,下载完相应的产品后立刻打开全软件,恢复监控等各种功能。

报告下载链接:http://pan.baidu.com/s/1c2H0HeK

原帖地址:http://www.huorong.cn/info/149181215360.html

点评

这些全是坑菜鸟级的二货下载点,对于电脑高手来说纯粹瞎扯淡  发表于 2017-4-11 19:29
像游讯这类网站不仅捆绑个流氓软件木马什么的,而且他们整合人家打包的东西连个作者同意都没有,我是猪猪论的一位版主,游讯经常不经同意就使用,这简直是对原创者的侮辱  发表于 2017-4-11 18:15
的确也是,现在几乎所有主流软件下载都是这套路,简直是强权,流氓行为,恶心  发表于 2017-4-11 13:54
软件下载港,dz423目前还是业界良心  发表于 2017-4-11 07:28

免费评分

参与人数 65吾爱币 +61 热心值 +61 收起 理由
小拉风 + 1 + 1 我很赞同!
red_moon + 1 + 1 我很赞同!
ygh2000year + 1 + 1 我很赞同!
gdcy1234 + 1 + 1 我很赞同!
mcking + 1 也可以去新浪科技的下载站,很干净
风摧花 + 1 + 1 我很赞同!
jerry98 + 1 + 1 我很赞同!
凤凰lyg + 1 + 1 让我想起某笑话:电脑没装杀毒软件,不知道时候中了一个流氓软件,我一直没.
TatsuyaQAQ + 1 + 1 勾全都去掉了,结果还给我装个速浪输入法,无语了
晓源 + 1 + 1 只有其他下载点有一定几率遇到正确的下载地址 带@符号就是假的
pojiedyf + 1 + 1 都是坑货,有些文件搞得我挺头疼的
fringes + 1 + 1 我很赞同!
xiaojiang_320 + 1 + 1 已答复!
刘甲乙 + 1 + 1 我很赞同!
i7_720qm + 1 + 1 谢谢@Thanks!
我是萌萌哒提莫 + 1 + 1 你们是没有被百度卫士支配过,那简直是噩梦
seed1008611 + 1 + 1 好帖子
zfzzqlx + 1 + 1 热心回复!
haanzcx + 1 + 1 我很赞同!
leifliuo + 1 还有各种诱导下载 忍不了了
顾俊 + 1 + 1 我很赞同!
dblkings + 1 我很赞同!
倫家爱破解1 + 1 + 1 谢谢@Thanks!
q1j1f1 + 1 + 1 我很赞同!
逆向学习菜鸟 + 1 + 1 我记得去百度官网下载百度云客户端,还是百度云全家桶呢。大公司都不好好带.
chenwanbingqaz + 1 + 1 我很赞同!
guangguang210 + 1 + 1 说的很对啊,现在就是这样的网络环境,希望政府能整顿或者有第三方力挽狂澜
amo042 + 1 热心回复!
分久的合 + 1 + 1 鼓励转贴优秀软件安全工具和文档!
走走如夏 + 1 + 1 我很赞同!
强哥945 + 1 + 1 所以安全软件只用火绒和win10自带,一般不会误报。
不懂破解 + 1 不流氓穷光蛋,流氓下入千万。
战斗鸭2 + 1 我不明白,好好做一个下载站不行吗,通过广告赚钱
LHQ + 1 + 1 我很赞同!
雾雨 + 1 + 1 我很赞同!
ZF0806 + 1 + 1 我很赞同!
greydsky + 1 我很赞同!
cz226 + 1 + 1 我很赞同!
ArrayList + 1 + 1 已答复!
rlm96163 + 1 + 1 一直用zd,无他,唯习惯也
1565679841 + 1 + 1 已答复!
chenyw + 1 + 1 目前的确是这样的,看到这个网站还可以pzguanli.com
herderer + 1 + 1 用心讨论,共获提升!
LXH1688 + 1 这种病态已经很久了,都已经习惯了,真希望以前绿色的网站回来。
poboren + 1 + 1 已答复!
糯米糍 + 1 + 1 我很赞同!
hycc12 + 1 + 1 热心回复!
RPAL + 1 + 1 我很赞同!
guiwushaonian + 1 + 1 我很赞同!
adsl96 + 1 + 1 我很赞同!
茫然唔错 + 1 这种文章太迟了,所以意义不大了
星露谷 + 1 + 1 我很赞同!
307921917 + 2 + 1 dz243还是很良心的
山野闲鹤 + 1 + 1 我很赞同!
空军一号 + 1 + 1 我很赞同!
aals + 1 + 1 谢谢@Thanks!
木落 + 1 + 1 我很赞同!
灰狼方良 + 1 + 1 我很赞同!
你与明日 + 3 + 1 来了吾爱4年,现在已经练成万毒不侵。
Levi-7 + 1 + 1 最烦那些捆绑的,什么玩意,一堆垃圾
jun57663796 + 1 我很赞同!
榻榻米 + 1 + 1 我很赞同!
悲蝉唱空凉 + 1 + 1 我很赞同!
容朕微服去 + 1 + 1 我很赞同!
ly04031855 + 1 我很赞同!

查看全部评分

本帖被以下淘专辑推荐:

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

海绵foryou 发表于 2017-4-10 19:43
怎么说呢?大部分女生的电脑就是这样安装了5个杀毒软件,10个浏览器,无数端游,播放器

点评

很正常 没毛病  发表于 2017-5-12 23:49

免费评分

参与人数 1吾爱币 +1 热心值 +1 收起 理由
Faithful丶o + 1 + 1 老铁没毛病啊。

查看全部评分

灰狼方良 发表于 2017-4-10 21:14
下载站早就不能去了,现在不是去官网下载就是来吾爱找。
 楼主| MG小天 发表于 2017-4-11 12:19
西西饭 发表于 2017-4-11 12:15
身为网络与硬件维护人员,我对这些捆绑软件的行为表示强烈的谴责。害得我工作量不断上升。

向你这些辛苦的工作人员致敬

免费评分

参与人数 1吾爱币 +1 热心值 +1 收起 理由
西西饭 + 1 + 1 谢谢@Thanks!

查看全部评分

头像被屏蔽
nmgame 发表于 2017-4-10 20:06
提示: 作者被禁止或删除 内容自动屏蔽
0005 发表于 2017-4-10 19:40
是的,我弟弟电脑就被搞得全都是这类软件
q110 发表于 2017-4-10 19:42
N个下载链接总会有毒 像小学生 不懂 直接下载病毒安装  O(∩_∩)O哈哈哈~
离尘子 发表于 2017-4-10 19:43
我很同意。
150201068 发表于 2017-4-10 19:43 来自手机
有办法解决吗
浪漫 发表于 2017-4-10 19:44
05年至今 已经看的懂如何下载了
 楼主| MG小天 发表于 2017-4-10 19:48

到软件官网下载是最安全快捷的,如果真的因为一些原因需要在此类网站下载,在下载安装是需格外注意安装界面勾选的选项,不要听信此类网站的“提醒”关闭杀软。
龙啸舞 发表于 2017-4-10 19:49
下载站这样已经很久了,一般自己可以识别出来下载地址
 楼主| MG小天 发表于 2017-4-10 19:49
海绵foryou 发表于 2017-4-10 19:43
怎么说呢?大部分女生的电脑就是这样安装了5个杀毒软件,10个浏览器,无数端游,播放器

所以男生才有用处
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-4-26 15:48

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表