“弹窗”乱象引关注 终端安全治理互联网“牛皮癣”

一颗小胡椒2022-03-18 04:56:50

近期,捆绑下载软件、强行弹出广告(弹窗)问题再次上榜央视“3.15”晚会,既曝光了现存的行业乱象,也反映了广大消费者的呼声。

为此,亚信安全建议,要彻底解决“弹窗”骚扰,同时扫清“弹窗”背后的木马软件、勒索病毒、挖矿病毒等安全威胁,需要部署信端终端安全管理系统(TSM),更需要进一步建立终端安全一体化的防护平台。

弹窗广告背后暗藏杀机

治理恶意弹窗广告是老生常谈的话题。这个“老”字,说明了铲除恶意弹窗广告这种网络“牛皮癣”绝非朝夕之功。近年来,我国不断加大对互联网弹窗广告的依法治理,广告法和《互联网广告管理暂行办法》等法律法规,都对弹窗广告进行了严格规范,弹窗广告的治理已经有法可依。但尽管如此,恶意弹窗广告仍如“割韭菜”般在网络上肆意横行,危害极大。例如:

干扰:在疫情之下,远程教学的教师在教学过程中被突然弹窗的行为干扰,学生注意力迅速分散,还有可能因为“不良内容”造成各种尴尬。

引诱:某些网络弹窗以色情低俗图片或视频诱导网民点击,推广境外赌博、色情网站。

欺诈:发布虚假信息进行网络诈骗;

藏毒:有些弹窗背后暗藏木马病毒,一旦用户点击(有时会在“关闭按钮”中隐藏病毒下载链接),不仅会带来资费消耗,更有可能会被挖矿病毒、勒索软件植入。

亚信安全信端终端安全管理系统(TSM)可彻底清除弹窗

亚信安全信端终端安全管理系统(TSM)主要包含终端安全防护、终端桌面管理、远程终端运维、移动存储管理、终端设备管理、终端资产管理、违规外联、文件外拷管理、文档安全管理、终端网络监控、系统预警管理、系统策略管理、系统日志与安全审计等,全面解决内部网络关联的安全、防护、保密、管理、监控、运维等问题。

其中,针对恶意弹窗广告,亚信安全信端终端一体化解决方案提供了“软件弹窗管理”功能,实时监测弹出窗口,采用智能判断和人工干预等方式,利用终端威胁自动反馈,安全策略统一部署的一体化功能,有效治理用户网络中所有终端的弹窗事件。

智能判断位置

判断弹出的窗口是否在中间或右下角的位置,根据数据的收集,广告和其他类型的干扰窗口对比,采用智能算法判断是否为广告弹窗。

智能监测用户行为

自动分辨窗口是否为用户主动和不知情的行为,通过对系统底层监控,判断背后任务进程的关联性。

智能收集与策略部署

通过数据采集,运维人员利用预警信息,对位置信息、行为分析等分析,通过策略中心统一部署。

亚信安全推出的信端大终端一体化安全解决方案,将防病毒、EDR、资产管理、漏洞管理、文档管理等“化零为整”一体化方案满足了终端安全防护“多层次”的需求,并且利用机器学习、行为监控、虚拟补丁、云查杀和传统特征库结合的方式,有效防范恶意威胁软件,勒索病毒,挖矿软件等已知和未知威胁。其次,一站式方案构建终端安全平台,全面覆盖威胁防御和终端安全管理,支持大规模分级部署、支持多级管理架构,并可与亚信安全其他产品,以及第三方管理平台集成实现智能联动和统一管理。

网络安全广告
本作品采用《CC 协议》,转载必须注明作者和本文链接
网络安全服务商Bitdefender公司日前发现了一个隐藏的恶意软件,该软件在全球各地的移动设备上未被发现已经超过六个月,该软件旨在向Android设备推送广告软件,以提高营收。到目前为止,该公司已经发现了6万多个感染了这种广告软件的安卓应用程序,并怀疑感染了更多的应用程序。
“反诈骗解决方案提供商Scam Sniffer和网络安全公司Check Point Research(CPR)已警告称,通过恶意广告针对您的加密货币资金的攻击越来越多。”从网络钓鱼链接到恶意软件攻击,这些加密货币消耗者或加密货币窃取者一直在利用Google Ads和Twitter广告功能(以前称为 X)。
网络安全专家发现了一个专门针对韩国Android用户的新广告软件活动。McAfee移动研究团队的发现了一种趋势,即通过Google Play分发的某些应用程序在用户的设备屏幕关闭时谨慎地加载广告
信通院发布《移动数字广告与互联网反欺诈蓝皮报告》
近年来机器学习的快速发展使人工智能的潜在能力显而易见。在十几次采访过程中,研究人员、投资者、政府官员和网络安全高管绝大多数表示,他们正以怀疑和兴奋的心情关注生成式人工智能的防御潜力。他们的怀疑源于一种怀疑,即营销炒作歪曲了该技术的实际功能,并且认为AI甚至可能引入一组新的、人们知之甚少的安全漏洞。但这种怀疑被真正的兴奋所掩盖和缓和。这在很大程度上是由于行业领导者OpenAI发布其生成AI产品的积极性。
6月27日中午,腾讯QQ发布声明称QQ号码被盗主要原因是用户扫描过不法分子伪造的游戏登录二维码并授权登录,该登录行为被黑产团伙劫持并记录,随后被不法分子利用发送不良图片广告
为了加强对公司的保护,必须查明技能差距,并根据特定的工作角色确定所需技能。CISO迫切需要评估相关风险。但是,传统的RBI方法具有局限性,例如高成本、性能问题和部署差距引起的安全漏洞。换而言之,APT防御策略的重点不是专注于被黑客入侵的必然性,而是将重点放在最大限度地减少攻击的发生并有效地识别和响应它们,以减轻它们对业务的影响。
网络安全头条
2023-01-11 08:15:55
Phylum 在2022年12月22日至12月31日期间发现的现已删除的软件包包括 pyrologin、easytimestamp、discorder、discord-dev、style.py 和 pythonstyles。它们被设置为“隐藏”以帮助逃避对文件系统执行手动检查的受害者的检测。
网络安全微讯早报
2023-01-09 09:38:38
直到10月25日,伊朗被动防御组织负责人Qolamreza Yalali准将报告称,在20天内抵制了针对该国基础设施的120严重 DDoS攻击。威胁行为者不断调整他们的技术以逃避网络安全措施的检测。OpenAI尚未对这些发现做出回应。Hive勒索软件团伙本周将该公司添加到其 Tor泄漏站点,威胁要公布被盗数据。该团伙表示,攻击发生在2022年12月3日,并于2023年1月6日披露。
网络安全资讯
2022-09-01 09:32:37
Arm起诉高通:拟瓦解对芯片设计公司Nuvia 14亿美元战略收购北京时间9月1日早间消息,据报道,当地时间周三,软银集团旗下芯片公司Arm宣布,该公司已向高通及高通最近收购的芯片设计公司Nuvia发起诉讼,指控其违反授权协议和侵犯注册商标。该公司称,Arm无权干涉高通或Nuvia的创新。
一颗小胡椒
暂无描述