<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    流量劫持的背后 | 主頁被篡改

    VSole2021-10-21 13:50:22

    電腦越來越慢,主頁莫名被篡改……

    不管你怎么操作,最終都會指向特定網頁……亂七八糟的東西一大堆,太傷腦筋了!!!

    自己的主頁,自己不能做主

    “瀏覽器主頁被強制更改”? 瀏覽器作為互聯網主要入口,承載了巨大的用戶流量,有流量即可變現,這是造成網絡“流量劫持”長期泛濫的主要原因。

    近年來,瀏覽器劫持現象叢生且屢禁不止,儼然成為互聯網圈的一大“毒瘤”。

    多數主頁劫持都是通過惡意軟件和病毒 進行操作的,一方面劫持方可以獲取用戶上網的流量進行變現,另一方面用戶端的數據會回傳至劫持方,用戶的隱私會遭受侵害。

    流量劫持的背后

    全國數千萬臺電腦被感染

    2021年7月9日,浙江嘉興桐鄉某網民向警方舉報稱,其家中電腦的瀏覽器首頁被強制更改并鎖定。

    桐鄉網安通過對惡意程序進行逆向分析,查明了廈門某牛網絡科技有限公司和上海某牛網絡科技有限公司合伙開發了含惡意程序的windows系統激活工具,并搭建多個下載站點,在網上進行大范圍推廣。

    用戶下載使用該激活工具后,計算機所有瀏覽器主頁均被鎖定為預先設定的網址,用戶每次打開瀏覽器均會強行訪問該特定網站,犯罪團伙以此達到推廣特定網站獲取收益的目的。

    7月15日,專案組赴上海、福建兩地開展統一收網,抓獲犯罪嫌疑人13名,一舉搗毀該開發制作惡意程序的犯罪團伙,對利用激活工具植入惡意程序的犯罪生態進行了有力打擊。

    經查,2018年至今,該公司通過在知名激活工具內捆綁惡意驅動程序的方式,累計控制全國8000余萬臺電腦,非法獲利600余萬元

    該案的成功告破,有效遏制了網絡“流量暴力”的囂張氣焰,凈化了網絡空間環境,提升用戶上網體驗。

    相關法律:

    《刑法》第二百八十六條 違反國家規定,對計算機信息系統功能進行刪除、修改、增加、干擾,造成計算機信息系統不能正常運行,后果嚴重的,處五年以下有期徒刑或者拘役;后果特別嚴重的,處五年以上有期徒刑。

    違反國家規定,對計算機信息系統中存儲、處理或者傳輸的數據和應用程序進行刪除、修改、增加的操作,后果嚴重的,依照前款的規定處罰。

    故意制作、傳播計算機病毒等破壞性程序,影響計算機系統正常運行,后果嚴重的,依照第一款的規定處罰。

    流量流量劫持
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    為了實現用戶增長、活躍或者其他商業盈利的目的,流量劫持的技術手段在市場競爭中被不當使用,且劫持行為呈現出形式多樣的特點。在司法審判中,依據《反不正當競爭法》互聯網專條,這類行為多被予以否定性評價,甚至課以刑罰。此外,由于流量黑灰產違背公序良俗,損害了社會公共利益,圍繞流量劫持展開的商業合作亦應屬絕對無效。筆者認為“流量”具有法律意義上的財產屬性。
    7月15日,專案組赴上海、福建兩地開展統一收網,抓獲犯罪嫌疑人13名,一舉搗毀該開發制作惡意程序的犯罪團伙,對利用激活工具植入惡意程序的犯罪生態進行了有力打擊。違反國家規定,對計算機信息系統中存儲、處理或者傳輸的數據和應用程序進行刪除、修改、增加的操作,后果嚴重的,依照前款的規定處罰。
    關鍵詞“流量劫持”2022年3月28日,一家俄羅斯電信運營商在兩個多小時內短暫地通告自己是推特流量的目的地,
    永安在線研究團隊通過長期對刷量產業鏈的深入研究發現,在目前各大內容生產平臺上開始出現了一種新型刷量手段——“高級賬號”刷量。為了營造良性的社交媒體生態,擺脫內容生產平臺公信力危機,平臺必須加快打擊“高級賬號”刷量的步伐。對于整個互聯網行業來說,“高級賬號”刷量現象會破壞輿論環境,擾亂行業生態。
    通過流量審查技術,審查者可以獲取通信過程的雙方連接信息、雙方身份信息以及流量屬性,從而進行進一步的利用或者破壞。在社會安全領域,流量審查甚至能夠防止恐怖分子的恐怖襲擊、追查嫌疑犯的動向,為社會治安帶來新的突破口。從社會安定、國家安全方面來看,應該適當發展流量審查技術,同時應該對這種技術實行嚴格的管控,避免其成為隱患,造成不可估量的損失。
    安全區域邊界在近幾年變得越來越精細越來越模糊,因為攻擊的形式、病毒傳播的途徑層出不窮,我以攻擊者的角度去看,任何一個漏洞都可以成為勒索病毒傳播和利用的方式,我們要做到全面補丁壓力重重,通過邊界劃分,依靠不同的邊界安全防護,在發生問題的情況下將損失降到最低。
    作為傳統的互聯網攻擊方式,域名流量劫持已經十分常見,這種網絡攻擊將會在不經授權的情況下控制或重定向一個域名的DNS記錄。攻擊者通過修改DNS解析或者本地hosts文件等方式,把目標服務器網站域名解析到錯誤地方,讓用戶無法正常訪問真正的地址。建議使用ISP或者網絡運營商提供的DNS服務器。HTTPS協議可以提供數據傳輸的加密和認證功能,可以有效防止數據被篡改和竊取。
    針對容器會話級別流量不可見的特征,我們設計了一個基于機器學習的輕量級、非植入性的容器會話級流量預測框架X-Rayer,提高了容器流量預測的準確率。
    無處不在的劫持 利用餓了么2塊錢的補差價就能劃走用戶支付寶的2000元、利用訂購的機票信息,就能獲取到用戶信任,騙取財產、總是被跳轉到一些自己不想訪問的頁面上、為什么總有那么多自己跳出來的廣告?為什么一個正常的鏈接點進去之后會出現下載界面?我們的數據信息怎么就這么不安全?
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类