一个流氓软件有哪些典型特征?

23UYDE'eo


用软件要小心,要用好就要费心,不用可能还揪心。这可能是对当下广泛的应用的一次真实写照了。

“合格”的流氓软件是怎样?

其一,捆绑特性。装个杀软,随后桌面多了几款影音、输入法又或者是快捷方式之类的东西,可能有些人现在还常有遇见。一拖三的方式,安装一个自动安装给你安装多个莫名的软件。关键安装时它是在静默安装。

其二,顽固特性。装了没完,还有些软件不能被卸载或者彻底卸载。又或者是卸载后还反反复复在你电脑上自动安装。

其三,劫持特性。上网主页被篡改,常规手段无法修改会自己喜欢的上网主页,这是典型的浏览器劫持。其实就是某些流氓软件在从中搞事情。

其四,弹窗特性。一款“合格”的流氓软件怎么可以跟广告脱离关系,有些软件的弹窗可能会让你想砸电脑。

其五,隐蔽特性。有时候想看看广告弹窗是哪个后台程序,当你打开了任务管理器,弹窗消失了。你可能有想通过查询任务管理器、广告窗口句柄,先查看该广告归属于哪个软件, 然后再把宿主软件干掉。但它们隐蔽得较深,有时候并无能为力。

一些建议:

要想脱离流氓软件困扰的问题,不是三言两语能道尽的。只是平时有必要注意一些细节,也可以尽量减少一些麻烦事。

正视安装来源。为方便起见,有些朋友可能随意在网络上搜索就排名靠前的下载安装了。非官方的安装来源,或者是辅助安装器就很容易有流氓捆绑这类行为。

插件防护。电脑无缘无故弹出一些含有广告内容的窗口(弹窗),或者无缘无故打开一些不明不白的网站。插件多数时候能给你拦截一些捆绑安装行为,包括大部分广告弹窗内容。


IT小众


谈起流氓软件,真的是让人窝火。只要用户稍微不注意,立马就给自己的电脑整一堆捆绑软件,想要卸载还卸载不掉,占内存不说,不停弹出的广告也让人头大。一些恶意软件甚至还会盗取个人信息,造成安全上的隐患。

那么,我们应该如何从五花八门的应用市场上,识别这些恼人的流氓软件呢?

流氓软件特征一:捆绑安装

这是所有流氓软件都具备的一个特点——捆绑安装。就像下图,我只是想安装一个解压软件罢了,非要连带着整一群天气,购物,浏览器等八竿子打不着的软件。即便我把明面上的一些“√”给撤销掉,左下角还会有个“安装360浏览器”的字样,真可谓无孔不入。

另外,有一些恶意软件还不会跳出安装弹框,这些流氓软件都会通过自己安装的时候偷偷捆绑许多第三方的软件,甚至是恶意的广告插件,大家在下载和安装时,一定要看仔细,莫要“中招”。

流氓软件特征二:想卸载?你能找到安装包吗?

俗话说的好,请佛容易送佛难。这点放在流氓软件身上这一方面可以说是在合适不过了。

正规软件在安装时,安装目录都会标注的很明白。用户想卸载的话,只要按路径提示,完全可以卸载的干干净净。但是流氓软件不一样,只要用户没留意“中招”了,基本上就很难将它们从电脑中剥离出去了。而且,即使把这些软件磁盘下的目录清空,也清理不掉相应的注册表,后续立马会卷土重来。一些不太了解电脑的朋友,如果不借助第三方工具的话,基本上无法将其彻底清理。

流氓软件特征三:强制下载

这点在手机上极为常见:用户在浏览器上看新闻,看的正高兴呢,突然跳出来一条“你的手机处在危险中,请立刻下载XX杀毒”。然后手机就开始嗡嗡嗡的震动,强迫用户下载他们的APP。

这些流氓软件会通过各种方式组织用户杀死进程,一旦遭遇这种情况,只能选择强制切到后台关闭应用。所以大家在平时上网的过程中,一定要注意网址的安全性,不要让这些非法软件钻了空子。


那么我们该如何避免上述的这些情况呢?其实方法也很简单,只要去正规的官网下载,就能很大避免流氓软件的入侵;在安装界面时,也要注意看清安装选项的内容。

(都看到最后了,麻烦点个赞或者关注吧,谢谢~)


爱思考的奥特曼


流氓软件是指在未明确提示用户或未经用户许可的情况下,在用户计算机或其他终端上强行安装运行,侵犯用户合法权益的软件,但已被我国法律法规规定的计算机病毒除外。

它具有如下特点:

强制安装:指在未明确提示用户或未经用户许可的情况下,在用户计算机或其他终端上强行安装软件的行为。强制安装,安装时不能结束它的进程,不能选择它的安装路径,带有大量色情广告甚至电脑病毒。
难以卸载:指未提供通用的卸载方式,或在不受其他软件影响、人为破坏的情况下,卸载后仍活动或残存程序的行为。
浏览器劫持:指未经用户许可,修改用户浏览器或其他相关设置,迫使用户访问特定网站或导致用户无法正常上网的行为。
广告弹出:指未明确提示用户或未经用户许可的情况下,利用安装在用户计算机或其他终端上的软件弹出色情广告等广告的行为。
恶意收集用户信息:指未明确提示用户或未经用户许可,恶意收集用户信息的行为。
恶意卸载:指未明确提示用户、未经用户许可,或误导、欺骗用户卸载非恶意软件的行为。
恶意捆绑:指在软件中捆绑已被认定为恶意软件的行为。
恶意安装:未经许可的情况下,强制在用户电脑里安装其它非附带的独立软件。
备注:强制安装到系统盘的软件也被称为流氓软件。
其他侵犯用户知情权、选择权的恶意行为。
软件特点
  1. 采用多种社会和技术手段,强行或者秘密安装,并抵制卸载;
  2. 强行修改用户软件设置,如浏览器的主页,软件自动启动选项,安全选项;
  3. 强行弹出广告,或者其他干扰用户、占用系统资源行为;
  4. 有侵害用户信息和财产安全的潜在因素或者隐患;
  5. 与电脑病毒联合侵入用户电脑;
  6. 停用杀毒软件或其他电脑管理程序来做进一步的破坏;
  7. 未经用户许可,或者利用用户疏忽,或者利用用户缺乏相关知识,秘密收集用户个人信息、秘密和隐私;
  8. 恶意篡改注册表信息;
  9. 威胁恐吓或误导用户安装其他的产品。
软件分类
根据不同的特征和危害,困扰广大计算机用户的流氓软件主要有如下几类:
1.广告软件(Adware)
定义:广告软件是指未经用户允许,下载并安装在用户电脑上;或与其他软件捆绑,通过弹出式广告等形式牟取商业利益的程序。
危害:此类软件往往会强制安装并无法卸载;在后台收集用户信息牟利,危及用户隐私;频繁弹出广告,消耗系统资源,使其运行变慢等。
例如:用户安装了某下载软件后,会一直弹出带有广告内容的窗口,干扰正常使用。还有一些软件安装后,会在IE浏览器的工具栏位置添加与其功能不相干的广告图标,普通用户很难清除。
2.间谍软件(Spyware)
定义:间谍软件是一种能够在用户不知情的情况下,在其电脑上安装后门、收集用户信息的软件。
危害:用户的隐私数据和重要信息会被“后门程序”捕获,并被发送给黑客、商业公司等。这些“后门程序”甚至能使用户的电脑被远程操纵,组成庞大的“僵尸网络”,这是网络安全的重要隐患之一。
例如:某些软件会获取用户的软硬件配置,并发送出去用于商业目的。
3.浏览器劫持
定义:浏览器劫持是一种恶意程序,通过浏览器插件、BHO(浏览器辅助对象)、Winsock LSP等形式对用户的浏览器进行篡改,使用户的浏览器配置不正常,被强行引导到商业网站。
危害:用户在浏览网站时会被强行安装此类插件,普通用户根本无法将其卸载,被劫持后,用户只要上网就会被强行引导到其指定的网站,严重影响正常上网浏览。
例如:一些不良站点会频繁弹出安装窗口,迫使用户安装某浏览器插件,甚至根本不征求用户意见,利用系统漏洞在后台强制安装到用户电脑中。这种插件还采用了不规范的软件编写技术(此技术通常被病毒使用)来逃避用户卸载,往往会造成浏览器错误、系统异常重启等。
4.行为记录软件(Track Ware)
定义:行为记录软件是指未经用户许可,窃取并分析用户隐私数据,记录用户电脑使用习惯、网络浏览习惯等个人行为的软件。
危害:危及用户隐私,可能被黑客利用来进行网络诈骗。
例如:一些软件会在后台记录用户访问过的网站并加以分析,有的甚至会发送给专门的商业公司或机构,此类机构会据此窥测用户的爱好,并进行相应的广告推广或商业活动。
5.恶意共享软件(malicious shareware)
定义:恶意共享软件是指某些共享软件为了获取利益,采用诱骗手段、试用陷阱等方式强迫用户注册,或在软件体内捆绑各类恶意插件,未经允许即将其安装到用户机器里。
危害:使用“试用陷阱”强迫用户进行注册,否则可能会丢失个人资料等数据。软件集成的插件可能会造成用户浏览器被劫持、隐私被窃取等。
例如:用户安装某款媒体播放软件后,会被强迫安装与播放功能毫不相干的软件(搜索插件、下载软件)而不给出明确提示;并且用户卸载播放器软件时不会自动卸载这些附加安装的软件。
又比如某加密软件,试用期过后所有被加密的资料都会丢失,只有交费购买该软件才能找回丢失的数据。
6.其它
随着网络的发展,“流氓软件”的分类也越来越细,一些新种类的流氓软件在不断出现,分类标准必然会随之调整。

初更


非著名程序员:换个角度看世界,另辟蹊径,提供新思路,优质的回答。

这个问题非常好,可以作为一个流氓软件的科普贴,我感觉回答这样的问题,才会有价值。

我认为一个流氓软件的典型特征,应该有如下六大特征:

1、带有捆绑软件的行为,下载它一个,安装它全家或者捆绑安装其他利益相关的软件。

2、卸载不干净。

3、修改电脑注册表。

4、修改浏览器主页,劫持浏览器。

5、后台偷偷收集用户数据的软件。

6、移动端,常驻后台,杀不死,占内存。


我认为如果一个软件,只要占其中一个行为,都可以成为流氓软件,如果 6 个特征都存在就是超级大流氓的软件。


一个好的软件,是不会恶意篡改电脑,扰乱电脑桌面,给用户装乱七八糟东西的,更不会偷偷上传用户信息,也不会劫持浏览器,修改主页。一个好的软件,功能是人性化的,安装是清洁,简洁的,操作是简单的,卸载是方便的,不会搞乱七八糟的东西。


我认为目前流氓软件最典型的特征就是我刚刚列举的上述六大特征,所以,评判一个软件是否流氓,大家可以对照上面 6 大特征,只要符合其中之一,都可称为流氓。


非著名程序员


特性大伙都知道。

说一个各网站都会存在的垃圾软件:高速下载器。

大小就一点几兆。

我们在网上搜索游戏搜索软件下载时都会有个高速下载按钮。你要是点了。恭喜(可怜你)。你下的就是这个垃圾软件。如果你没打开安装,算你走运。如果你打开安装了。那再次恭喜(可怜)你。它会自动给你下载安装一大堆垃圾软件。并且有些装的地方你还不知道。你要下的那个也不给你装。装的时候还没有关闭按键就算你通过任务管理器关闭了。但是它还在暗地给你装垃圾软件。真正的一键毁你电脑没商量。卸载这些垃圾软件都能让你崩溃。

大家记住了:高速下载器。垃圾软件。流氓软件。


用ANNA表示很喜欢你


我的认为是

0.乱七八糟的广告、弹窗,时不时跳出来,有的还伴随着duangduangduang的刺耳音乐。这种东西如果在做报告时弹出来,真的心态爆炸;1.下载它一个,带来它全家(比如某2345);2.正常途径卸载不干净,常常死灰复燃(再比如某2345);3.卸载的时候,顺带给你修改一下系统设置,让你电脑功能出现异常(比如某StarWiFi,卸载完可能无线网络用不了);4.浏览器劫持,主页篡改(再比如某2345);5.恶意篡改注册表信息,把你电脑搞得乌烟瘴气(再比如某2345);6.恶意收集用户信息,这个挺要命的,一般情况下根本注意不到;7.恶意卸载、删除其他软件(当年的3Q大战,就是两个流氓在你电脑里打架);8.卸载时,花式撒泼打滚,一不留神,又装上别的。


憋出内伤


无论是曾经三足鼎立的「BAT」(百度、腾讯、阿里)时代,亦或是现在的「ATM」(阿里、腾讯、美团),普通网民都少不了遭受流氓软件的侵袭,几乎可以说国产PC软件99%都是流氓软件,稍有不慎就会中招。


那么,流氓软件都有哪些特征呢?

1、恶意捆绑,一不小心就下载了全家桶。

我们以某雷的较新版为例,你说我只想要一个「BT下载软件」,你却非要给我捆绑驱动精灵,鲁大师有何用?

前些年互联网刚流行阶段的市场更不用说。

2、难卸载

以「2345浏览器」为例,前两年使用过程中,卸载的时候一步步点击下一步(当然每一步的目的都是写在)走到最后,提示“卸载完成,期待与您的再次相见”。重点来了:左下角是「关闭」,右下角是「再见」,然后顺手点了再见,于是,我们就再见了!它又自己装回来了!这文字游戏玩的太过了吧,于是,我又卸载了一次。


3、浏览器劫持,常见的就是IE主页锁定了

看看这一软件最新版本,如果一不小心点击了「一键安装」,那么恭喜你,不仅爱奇艺免费帮你安装,IE首页也要全自动帮你绑定到毒霸的导航了。所以说,任何软件的安装过程一定要睁大眼。

4、乱弹广告

当然有的是实时新闻引流,有的却是一些牛皮癣广告,甚至色情广告。还是以「某压」为例,你说你弹窗就弹窗吧,居然产品还做的这么懒,弹一堆乱码想要做什么?该司的程序员小哥哥真的该去祭天了。


5、恶意非法收集用户信息

在大数据时代,普通网民毫无隐私可言,恶意收集用户信息的问题在移动端更为突出,工信部发布《关于侵害用户权益行为的APP(第一批)通报》中,常见的QQ、搜狐新闻等APP都名列前茅。


6、流量劫持

这里涉及的基本都是一些列成熟的灰色产业链了。火绒安全团队曾经发现"ADSafe净网大师"、"清网卫士"、 "广告过滤大师"等多款知名软件暗藏恶意代码,偷偷劫持用户流量,更多技术细节可自行搜索查阅。


那么实现以上都需要哪些技术呢?

  • 驱动保护

  • 进程、服务、资源管理器插件、图标重叠、自启动等。


具体原理这里不再过多介绍。最后,有情提醒一句,大家在网上下载东西的时候,尽量选择官网链接。对于类似多特下载站这样的内容分发网站,尽量不要选择高速下载,以免中招!


一个程序员的奋斗史


流氓软件是依靠自身强大的实力,强迫用户做一些不喜欢的事,他们的初衷并不是“已结婚为目的”为用户着想。我感触最深的就是电脑想安装某款软件,结果被捆绑安装了很多无关的软件,产生无数的电脑垃圾,相信很多人也遇到过。下面从三个方面为您详细解释流氓软件的特征:

1、模糊宣传,事先不告知用户会存在哪些问题,等大家使用的时候,就会发现被欺骗了,这类典型代表就是:捆绑安装软件,频繁跳出广告窗口等等,并且难以卸载。

2、直接获取用户最高使用权限,不经过用户允许,就篡改主页,修改默认地址等等,如果遇到病毒,那电脑损失就更大的。

3、非正规软件,非法宣传,互联网现在存在一些阴暗软件,拉人入陷阱,等你反应过来,很可能已经人财两空了。

总之,流氓软件也有破绽,凡是支支吾吾,需要让你频繁下载或者切换的,都是存在问题的。只要我们守住底线,流氓软件就不会有机可乘。谢谢


南京大学Pi博士


流氓软件的主要特征有以下几点,题主一定要注意安装和卸载的时候,很多流氓软件会自动安装部分其他第三方软件。

一、捆绑其他第三方软件

比如上图的软件,默认就会自动安装一大部分第三方软件,而且用户还无法取消这些软件的安装,这就是流氓软件的一大特点及特色了。


二、弹出广告多

弹窗广告应该是很常见的方式了吧,这些本来我们都不想看到的广告不知不觉自动就打开了,这也是流氓软件的大特点

三、自动修改浏览器主页

一般流氓软件会在安装的过程中自动修改浏览器的默认首页成为其他首页,这样就会导致用户打开浏览器的时候,自动就打开了某个网站,极大引起不适啊。


四、携带病毒

有些流氓软件还会携带病毒,感染电脑,让某些电脑文件损坏。

以上四点就是流氓软件的基本特点,因此我们再生活中一定要养好良好的电脑使用习惯,安装和卸载软件的时候一定要看清楚是否某个选项已经被选中。给电脑安装防毒软件,防止中毒。


乡村美农


0.乱七八糟的广告、弹窗,时不时跳出来,有的还伴随着duangduangduang的刺耳音乐。这种东西如果在做报告时弹出来,真的心态爆炸;

1.下载它一个,带来它全家(比如某2345);

2.正常途径卸载不干净,常常死灰复燃(再比如某2345);

3.卸载的时候,顺带给你修改一下系统设置,让你电脑功能出现异常(比如某StarWiFi,卸载完可能无线网络用不了);

4.浏览器劫持,主页篡改(再比如某2345);

5.恶意篡改注册表信息,把你电脑搞得乌烟瘴气(再比如某2345);

6.恶意收集用户信息,这个挺要命的,一般情况下根本注意不到;

7.恶意卸载、删除其他软件(当年的3Q大战,就是两个流氓在你电脑里打架);

8.卸载时,花式撒泼打滚,一不留神,又装上别的


分享到:


相關文章: