移動(dòng)互聯(lián)網(wǎng)越來(lái)越與日常生活密不可分,出行、購物、娛樂(lè )、社交、餐飲幾乎全都可以通過(guò)APP實(shí)現。同樣,不法分子也發(fā)掘到網(wǎng)絡(luò )中的“黑金”產(chǎn)業(yè)。360烽火實(shí)驗室近日發(fā)布《移動(dòng)平臺流量黑產(chǎn)研究——色情播放器惡意軟件產(chǎn)業(yè)鏈》報告顯示,色情播放器類(lèi)惡意軟件數量近幾年呈現爆發(fā)式增長(cháng),軟件總量達到千萬(wàn)量級,時(shí)刻威脅著(zhù)用戶(hù)手機及財產(chǎn)安全。
剝絲抽繭 網(wǎng)絡(luò )異常流量引出龐大“色情團伙”
360烽火實(shí)驗室以網(wǎng)絡(luò )流量數據作為基礎,在互聯(lián)網(wǎng)大數據下通過(guò)對流量曲線(xiàn)的檢測和分析,可以在第一時(shí)間獲取特定時(shí)期內的網(wǎng)絡(luò )負載情況、負載變化情況,直觀(guān)的評估網(wǎng)絡(luò )環(huán)境的健康程度。

通過(guò)此種方式,360手機衛士在今年8月底曾檢測出三組異常流量曲線(xiàn),連續3天此消彼長(cháng)的態(tài)勢,訪(fǎng)問(wèn)量集中最高峰值達到近2萬(wàn)次。通過(guò)分析,發(fā)現這些異常曲線(xiàn)背后是通過(guò)302碼鏈接暫時(shí)重定向方式進(jìn)行分發(fā)的 “快播成人版”、“絕色影視”、“愛(ài)色影視”、“色色8看片”等可疑軟件,分析發(fā)現,這些色情播放器軟件與360手機衛士2014年發(fā)現的長(cháng)老木馬二代(Trojan.Dropper.Android.FakeDebuggerd.B)同一惡意家族。
“色情”惡意軟件三大“霸主”
通過(guò)對異常流量背后分發(fā)狀態(tài)后臺的分析,360手機衛士安全專(zhuān)家發(fā)現,該后臺分發(fā)的軟件每天都在更新,監測期間主要存在三大“惡霸”:91愛(ài)妹視頻占比最高,達38%;成人i影院占比23%,成為第二“霸”;91愛(ài)色院線(xiàn)占比11%,排名第三。之后依次為快播(9%)、51草快播(6%)、成人u影院(4%)、快播成人版(4%)、草榴快播(2%)。

而這些色情播放器惡意軟件的背后則是竊取隱私、惡意扣費、靜默安裝等多種惡意行為。360手機衛士安全專(zhuān)家發(fā)現,色情播放器惡意軟件開(kāi)發(fā)者通過(guò)在軟件名稱(chēng)、簽名等進(jìn)行混淆、代碼加固保護等方式,企圖繞過(guò)殺毒軟件的查殺策略,最終達到免殺目的。此外,開(kāi)發(fā)者為牟取暴利,還會(huì )在軟件中集成支持個(gè)人申請的支付插件,這種支付插件不需要審核APP就可以申請到支付ID,安全性難以保證。
“色情”幕后黑產(chǎn)鏈條完整 收益、提成黑產(chǎn)資金幾家分紅
《報告》顯示,色情播放器類(lèi)惡意軟件背后的產(chǎn)業(yè)鏈條主要由開(kāi)發(fā)者、廣告主、廣告聯(lián)盟和網(wǎng)站四部分組成。開(kāi)發(fā)者將惡意軟件提供給廣告主,廣告主負責尋求推廣資源,網(wǎng)站則主要用于接收推廣任務(wù),而廣告聯(lián)盟作為廣告信息的發(fā)布平臺,將廣告主的需求和網(wǎng)站主的資源聯(lián)系在一起,為惡意軟件投放并且管理分發(fā)統計后臺。色情播放器類(lèi)惡意軟件的幕后推手可為分工明確、素質(zhì)專(zhuān)業(yè)。

而這些幕后推手,通過(guò)網(wǎng)頁(yè)誘導、網(wǎng)頁(yè)掛馬、廣告推廣、APP捆綁、論壇關(guān)鍵字誘導、熱門(mén)影院信息投放等多種方式大力推廣色情類(lèi)惡意軟件。在明確的組成部分背后,利益分割也同樣完善。
首先,這些色情類(lèi)惡意軟件通過(guò)誘惑充值、惡意扣費等明扣或暗扣的方式來(lái)獲取暴利,開(kāi)發(fā)者則是直接受益方,此后開(kāi)發(fā)者再向廣告主付推廣費、廣告主向廣告聯(lián)盟進(jìn)行充值推廣、將惡意軟件推送至網(wǎng)站由網(wǎng)站主和廣告聯(lián)盟共同賺取差價(jià),最終形成從用戶(hù)處獲取暴利、向用戶(hù)推送惡意程序謀取暴力的惡行循環(huán)。

360手機衛士安全專(zhuān)家統計發(fā)現,2016年全年就捕獲色情播放器類(lèi)惡意軟件超800萬(wàn),每天捕獲量超2萬(wàn)余個(gè)。此外,在移動(dòng)平臺上,抽取了一周色情鏈接訪(fǎng)問(wèn)情況發(fā)現,色情鏈接一周的訪(fǎng)問(wèn)流量高達830萬(wàn)余次,以此估算平均每天訪(fǎng)問(wèn)接近120萬(wàn)次。
針對這一現象,需要社會(huì )監管、政府監管以及技術(shù)監管齊發(fā)力。建議安全廠(chǎng)商從技術(shù)角度,加強對網(wǎng)站內容的審查,提高對網(wǎng)絡(luò )淫穢色內容的檢測識別能力,從制作、傳播、存儲等多層面進(jìn)行查殺、封停和清理。多層面協(xié)同聯(lián)動(dòng),有力打擊違法犯罪行為,切實(shí)凈化網(wǎng)絡(luò )文化環(huán)境。
聯(lián)系客服