流氓软件综述篇:安全史上“最牛钉子户”( 二 )


也许是作恶太多,3721急于想漂白自己,于是在2004年的时候正式推出了木马助手,木马助手虽然采用一些原始的手段来识别网络恶意程序,却逐渐赢得了口碑 。然而就在此时,流氓软件的新高潮也已经到来 。
先是DUDU下载加速器风波,猫扑陈一舟属下的两家网站,采取“恶劣的手段,用软件捆绑的方式,给用户安装弹出广告软件,可能涉及高达3000万互联网用户” 。用户表面是安装了一个用于下载加速的DUDU加速器,实际上在用户卸载了DUDU加速器后,依然会在电脑中留下一个名叫DMCast的壳,这个壳会在需要时继续弹出广告,陈一舟为了这个壳还专门成立了桌面传媒网 。
接下来,以桌面搜索门户为卖点的中搜开始在网络猪里集成流氓软件;搜狐、百度推出了相应的插件;电子商务元老8848也开始在网页里集成霸道的流氓插件,并因此还染上了官司 。
这一系列的动作将流氓软件推上了一个新的高峰,却迎来了一场反流氓软件的暴风雨 。2005年5月,国内反病毒厂商瑞星突然开始发力,联合软件行业协会,挑起了一场声势浩大的反流氓软件运动,并联合十几家互联网企业共同签署了行业自律条约,流氓软件的名称便从这时正式出现 。紧接着发起了“将用户的权力交还给用户”的活动,正式推出反流氓软件卡卡助手 。这些活动一经出台,便得到了网民们的热烈追捧,最后演变成一场反流氓软件的全民运动 。
至此,十大流氓软件评出,3721高居榜首,至此,杀毒厂商开始明正言顺地对这些流氓软件进行绞杀 。
我说自己是流氓
反病毒软件正式对流氓软件进行宣战,这不但没有使流氓软件有所收敛,反而使流氓软件更加繁荣,正式形成一个地下产业,而3721终于隐于雅虎的光芒之中,随着奇虎的出现,更加难以让人再想起它 。
3721缔造的财富神话使得中国互联网出现了新的一轮淘金热,这是在其它国家互联网难得一见的盛况,无数个小的流氓软件团体如雨后春笋般冒了出来,而且采用的技术也越来越先进,有许多流氓软件已经运用了RootKit技术来躲避反病毒软件的追杀,还有一些流氓软件,已经开始利用碎片技术保护自己,只要有一个碎片没有被杀掉,就能通过该碎片借尸还魂,继续作恶 。甚至有些流氓软件已经采用了写固件的方式,通过藏身于主板而达到再生的目的 。而流氓软件的作者也不再象流氓产生之初,大喊自己是正常程序,当被杀毒软件查杀时,四处哭诉自己是清白的,是被冤枉的 。现在,他们介绍自己的时候,很直接就会表明自己是做流氓软件的,而且当被杀毒软件查杀时,他们只是在新版本的升级中采用更高级的手段来躲避查杀 。
因为与其此地无银三百两地无病呻吟,不如真正从技术上来延长自己的生命 。而如今流氓软件产业已经精细化到了可以按照每个用户的个人喜好来定制弹出广告的地步了 。可能对于某些人来说,他电脑上的广告窗永远也不会弹出,而对于另外一些人来说,可能在搜索某种疾病时,自动为他们弹出相关药品的广告 。而流氓软件的生命周期,也已经被精确地计算到了七天,也就是说,一个流氓软件在一个用户电脑上最多存活七天,在七天之内,流氓软件不但要解决如何按照用户的需求弹广告,还要解决如何在七天之后还能继续生存下去 。
这就是流氓软件的现状,它们与杀毒软件的抗衡,还将继续下去,因为流氓软件的财富神话,还吸引着每个流氓软件的作者,也确实使他们获得了巨大的经济利益 。
链接1:流氓软件的定义
中国互联网协会对流氓软件的定义:
是指在未明确提示用户或未经用户许可的情况下, 在用户计算机或其他终端上安装运行, 侵犯用户合法权益的软件, 但已被我国现有法律法规规定的计算机病毒除外 。

推荐阅读