流量劫持的背后 | 主页被篡改

VSole2021-10-21 13:50:22

电脑越来越慢,主页莫名被篡改……

不管你怎么操作,最终都会指向特定网页……乱七八糟的东西一大堆,太伤脑筋了!!!

自己的主页,自己不能做主

“浏览器主页被强制更改”? 浏览器作为互联网主要入口,承载了巨大的用户流量,有流量即可变现,这是造成网络“流量劫持”长期泛滥的主要原因。

近年来,浏览器劫持现象丛生且屡禁不止,俨然成为互联网圈的一大“毒瘤”。

多数主页劫持都是通过恶意软件和病毒 进行操作的,一方面劫持方可以获取用户上网的流量进行变现,另一方面用户端的数据会回传至劫持方,用户的隐私会遭受侵害。

流量劫持的背后

全国数千万台电脑被感染

2021年7月9日,浙江嘉兴桐乡某网民向警方举报称,其家中电脑的浏览器首页被强制更改并锁定。

桐乡网安通过对恶意程序进行逆向分析,查明了厦门某牛网络科技有限公司和上海某牛网络科技有限公司合伙开发了含恶意程序的windows系统激活工具,并搭建多个下载站点,在网上进行大范围推广。

用户下载使用该激活工具后,计算机所有浏览器主页均被锁定为预先设定的网址,用户每次打开浏览器均会强行访问该特定网站,犯罪团伙以此达到推广特定网站获取收益的目的。

7月15日,专案组赴上海、福建两地开展统一收网,抓获犯罪嫌疑人13名,一举捣毁该开发制作恶意程序的犯罪团伙,对利用激活工具植入恶意程序的犯罪生态进行了有力打击。

经查,2018年至今,该公司通过在知名激活工具内捆绑恶意驱动程序的方式,累计控制全国8000余万台电脑,非法获利600余万元

该案的成功告破,有效遏制了网络“流量暴力”的嚣张气焰,净化了网络空间环境,提升用户上网体验。

相关法律:

《刑法》第二百八十六条 违反国家规定,对计算机信息系统功能进行删除、修改、增加、干扰,造成计算机信息系统不能正常运行,后果严重的,处五年以下有期徒刑或者拘役;后果特别严重的,处五年以上有期徒刑。

违反国家规定,对计算机信息系统中存储、处理或者传输的数据和应用程序进行删除、修改、增加的操作,后果严重的,依照前款的规定处罚。

故意制作、传播计算机病毒等破坏性程序,影响计算机系统正常运行,后果严重的,依照第一款的规定处罚。

流量流量劫持
本作品采用《CC 协议》,转载必须注明作者和本文链接
为了实现用户增长、活跃或者其他商业盈利的目的,流量劫持的技术手段在市场竞争中被不当使用,且劫持行为呈现出形式多样的特点。在司法审判中,依据《反不正当竞争法》互联网专条,这类行为多被予以否定性评价,甚至课以刑罚。此外,由于流量黑灰产违背公序良俗,损害了社会公共利益,围绕流量劫持展开的商业合作亦应属绝对无效。笔者认为“流量”具有法律意义上的财产属性。
7月15日,专案组赴上海、福建两地开展统一收网,抓获犯罪嫌疑人13名,一举捣毁该开发制作恶意程序的犯罪团伙,对利用激活工具植入恶意程序的犯罪生态进行了有力打击。违反国家规定,对计算机信息系统中存储、处理或者传输的数据和应用程序进行删除、修改、增加的操作,后果严重的,依照前款的规定处罚。
关键词“流量劫持”2022年3月28日,一家俄罗斯电信运营商在两个多小时内短暂地通告自己是推特流量的目的地,
永安在线研究团队通过长期对刷量产业链的深入研究发现,在目前各大内容生产平台上开始出现了一种新型刷量手段——“高级账号”刷量。为了营造良性的社交媒体生态,摆脱内容生产平台公信力危机,平台必须加快打击“高级账号”刷量的步伐。对于整个互联网行业来说,“高级账号”刷量现象会破坏舆论环境,扰乱行业生态。
通过流量审查技术,审查者可以获取通信过程的双方连接信息、双方身份信息以及流量属性,从而进行进一步的利用或者破坏。在社会安全领域,流量审查甚至能够防止恐怖分子的恐怖袭击、追查嫌疑犯的动向,为社会治安带来新的突破口。从社会安定、国家安全方面来看,应该适当发展流量审查技术,同时应该对这种技术实行严格的管控,避免其成为隐患,造成不可估量的损失。
安全区域边界在近几年变得越来越精细越来越模糊,因为攻击的形式、病毒传播的途径层出不穷,我以攻击者的角度去看,任何一个漏洞都可以成为勒索病毒传播和利用的方式,我们要做到全面补丁压力重重,通过边界划分,依靠不同的边界安全防护,在发生问题的情况下将损失降到最低。
作为传统的互联网攻击方式,域名流量劫持已经十分常见,这种网络攻击将会在不经授权的情况下控制或重定向一个域名的DNS记录。攻击者通过修改DNS解析或者本地hosts文件等方式,把目标服务器网站域名解析到错误地方,让用户无法正常访问真正的地址。建议使用ISP或者网络运营商提供的DNS服务器。HTTPS协议可以提供数据传输的加密和认证功能,可以有效防止数据被篡改和窃取。
针对容器会话级别流量不可见的特征,我们设计了一个基于机器学习的轻量级、非植入性的容器会话级流量预测框架X-Rayer,提高了容器流量预测的准确率。
无处不在的劫持 利用饿了么2块钱的补差价就能划走用户支付宝的2000元、利用订购的机票信息,就能获取到用户信任,骗取财产、总是被跳转到一些自己不想访问的页面上、为什么总有那么多自己跳出来的广告?为什么一个正常的链接点进去之后会出现下载界面?我们的数据信息怎么就这么不安全?
VSole
网络安全专家