您当前的位置:长城网>>数码频道>>焦点资讯

大量入侵手机电脑 一“流氓软件”半年获利百万

来源: 新京报 作者: 吴江 2015-08-24 08:48:20
【字号: | | 【背景色 杏仁黄 秋叶褐 胭脂红 芥末绿 天蓝 雪青 灰 银河白(默认色)

 

  软件推广“潜规则”

  软件推广联盟催生职业推广人,招揽人员散布“流氓软件”

  业内人士介绍,在预装软件和“静默安装”背后,是一些软件公司为了增加用户量,会与推广联盟合作或成立自己的软件推广联盟,推广自己的软件产品。厂商在联盟上提供了安装包,供注册会员下载。

  但其中一些“静默安装包”会被“流氓软件”利用,而注册于各推广联盟,从事推广各类软件的职业推广人也随之出现。

  业内人士称,职业推广人会发展一些软件编程人员,由这些人员将所需推广的软件捆绑到自己的软件上,将下载链接隐藏于广告位,甚至用木马病毒进行推广,这些软件最终“静默安装”到用户电脑或手机里。

  安扬坦言,这类推广方式,即使网络安全从业人员,也很难监测到相关安装轨迹,并固定证据进行维权。

  “一次装机,终身领工资”,在一个大型的软件推广联盟网站,其注册页面上的广告语非常有吸引力。在这个网站上,职业推广人完成注册后,就能在这里获取带有“流氓软件”的安装包,然后通过木马病毒等方式伪装传播,一旦有人安装,他们就会得到积分。

  该联盟网站规定,注册的职业推广人可在固定时间通过网站查询积分情况,1000积分相当于1元钱,可兑换现金或在官网商城换取礼品。

  记者从该网站下载了“一键安装合集7月第一版”安装包,内含11款软件,报价从0.2元到1元不等。安装包名称还含有每名会员专属的推广代码,通过这个代码可以进行计费。

  在这个安装包的功能选项里,“设置网址导航为IE主页”、“设置默认浏览器”、“添加网址导航到IE收藏夹”三项被默认勾选。如此一来,被安装的电脑运行时,从打开浏览器到访问主页,都会自动运行所勾选的操作。

  此外,安装选项还默认勾选了“不显示安装进度”,使之变成一个“静默安装包”。同时,网站提示了几种锁定主页的“技巧”,其中包含不要安装一些杀毒软件等。

  根据报价,安装包内软件有效安装一次,可获得200到1000不等积分。该联盟官网自称已有300万个注册会员从联盟领取“工资”。知情人士透露,这些“工资”本质上都来自需要推广自己软件的厂商。

  通过查询该联盟报价不难发现,杀毒软件安装的报价最高,赚钱最多,基本上每被有效安装一次,职业推广人都能获得1元至2元。

  暴利驱使“流氓软件”肆虐

  以截图软件面目出现;捆绑五款软件,影响116万用户

  “流氓软件”泛滥成灾背后,离不开利益驱动。

  在记者电脑里被“静默安装”的一款杀毒软件,安装程序后面有一个ID号。

  “这个ID号就对应了会员在推广联盟注册的账号”,安装完成后,软件厂商会自动为这个ID做一次安装成功的记录。同时软件厂商通过安装成功次数对该ID号进行积分,达到一定积分量后,ID号的注册者即可相应兑换变现。安扬说,根据网络联盟报价估算,记者电脑上被“静默安装”的11款软件,能让推广者获利近10元。

  软件开发人员张原向记者回忆,他半年前曾做过一款小软件,并把下载地址传到某网络论坛上,留下QQ号希望大家试用后提些建议。

  建议还没等来,他却等来了“商机”。“一些软件职业推广人加我为好友,上来就说有好产品推荐给我做。”张原说,这些职业推广人希望用他的软件捆绑其他软件进行推广,同时发来的报价单里,还有各种推广软件报价,其中一款视频软件有效安装一次就可以赚2元,按安装量每周结算一次。

  据互联网安全机构上半年的统计,一款作为“流氓软件”的截图软件,被捆绑了五款软件,受影响的用户数量116万。其中一款软件每有效安装一次报价为0.7元,照此计算,该截图软件总共可从软件厂商处获利81.2万,捆绑的五款软件半年获利或达上百万元。

  手机预装软件也是如此,公主坟迪信通店店员小李说,新手机内预装的软件,分别来自厂商、通讯公司开发和第三方应用。

  业内人士还透露,手机从出厂到销售有多个环节,如果某一环节重复预装上一环节已经预装过的同一款应用软件,在软件厂商的统计中不予计量,无法获得收益。因此各环节进行手机预装时,往往会卸载掉一部分已经预装的软件,再重新进行预装。一款手机到达消费者手中时,被预装几十款软件也就不足为奇。

  此外为了提高预装软件效率,一些环节还会使用一种“装机神器”的设备,“一两个人几分钟就可以预装好几十部手机”。

  软件“治安”需法律完善

   “流氓软件”侵权举证难度大;违法风险低,维权成本高

  有互联网安全机构今年7月提供的数据显示,PC端“流氓软件”每月“静默安装”的软件数量高达1.09亿个。手机端今年第二季度共截获安卓移动平台新增恶意程序样本550万个,平均每天截获新增手机恶意程序样本近6.04万个;累计监测到移动端用户感染恶意程序6573万人次,平均每天恶意程序感染量达到了72.2万人次。

  据统计,这些新增恶意程序主要是资费消耗,占比高达80.5%;其次为恶意扣费和隐私窃取。

  今年7月28日,工信部发布《2015年二季度检测发现问题的应用软件名单》,共有80款手机应用软件因强行捆绑其他无关应用软件或恶意吸费被下架。

  面对“流氓软件”的进攻,部分杀毒软件虽然可以做到部分拦截查杀,但对“静默安装”的知名厂商软件却无能为力。“如果杀毒软件发现这种捆绑并进行查杀了,人家以不正当竞争为由来告你,一告一准儿”,安扬说。

  安扬表示,很多“流氓软件”的“静默安装”列表放在网络服务器上灵活配置,不断变化,在不同地区和不同环境还会有不同表现,这对于监管部门的调查取证带来了较大难度。同时“流氓软件”法律风险比较低,违法者有恃无恐,更通过各种各样的技术手段隐蔽自己。

  中国互联网协会信用评价中心法律顾问、北京志霖律师事务所律师赵占领称:“流氓软件”在没有明确告知或告知不明显的情况进行捆绑,侵犯了用户的知情权和选择权。如果网络联盟和被捆绑软件厂商对“流氓软件”行为知情,也存在侵权嫌疑。“但是要证明其知情,举证难度很大。因为维权成本过高,很少有人作出维权选择”。

  亚太网络法律研究中心主任、北师大教授刘德良称,“流氓软件”静默推广、恶意吸费、盗取信息等行为涉嫌侵犯用户知情权、网络空间所有权、债券、隐私权、信息财产权益等多项法律规定权益,牵涉消费者权益保护法、物权法、不正当竞争法等多项民法,性质比较分散、复杂,因此法律条文中并没有对种种侵权行为的具体界定,若要解释,除在民事立法领域需要完善,一旦“流氓软件”推广行为涉及侵权行为,涉及行政法、刑法范畴的,还要在这些法律上加以规范。

 

关键词:手机,电脑,软件

责任编辑:王莹