
最近金山毒霸程序安装,天鹅绒安全团队收到用户的反馈,即没有安装天鹅绒安全软件,金山毒霸在不知情的情况下被静默安装.
即使某些用户在卸载金山毒霸后重新启动计算机,他们仍然会受到自动安装的干扰,最近遇到这种情况的用户数量逐渐增加.
天鹅绒工程师非常重视金山杜巴河道的关键跟踪分析,然后发山杜巴河道之后,仍有黑色产品.

捆绑驱动程序向导和其他方法是常规方法:
驱动程序向导作为老式的驱动程序安装软件在许多用户中流行. 但是,在商业化过程中,它也逐渐向用户捆绑了各种促销软件.
在被Cheetah Mobile收购驱动精灵之后,它自然会不遗余力地推广也是Cheetah Mobile一部分的金山毒霸,甚至将其捆绑在卸载界面上.

除了驱动程序向导外,腾讯旗下的QQ音乐等知名软件还与Cheetah Mobile合作,因此还将在安装过程中向用户推广金山毒霸.
但是,这种捆绑方法估计使大多数网民感到惊讶,并且不容易被招募. 真正令人震惊的是,它背后隐藏着病毒来对其进行推广.


传播黑灰传播的病毒以促进金山杜巴:
根据天鹅绒工程师的说法,名为MINT和BlackRain的病毒与金山杜巴捆绑在一起. 这些病毒依赖各种下载站点进行感染.
不幸的是金山毒霸程序安装,如果用户的计算机感染了此类病毒,它将被还原为肉鸡. 这些木马病毒还依靠捆绑金山毒霸来获得利益共享.

这也是用户卸载Kingsoft Internet Security并重新启动系统然后再次安装的原因. 该病毒尚未删除,因此它将继续以静默方式安装金山毒霸.
据统计,金山杜巴的13%的推广是基于分销渠道中的病毒推广,保守估计病毒感染水平至少为数十万.

下载器下载推广也是主力军:
目前,中国大多数下载站点都会吸引用户使用各种高速下载器. 这些所谓的高速下载器实际上与促销软件捆绑在一起.
如果用户使用这些下载器打开,他们将找到各种促销的游戏和软件. 对于非用户,如果他们不知道要取消选中它们,则将它们捆绑并安装.
当前,默认情况下,此类垃圾下载网站和恶意下载器已在Google Chrome和大多数防病毒软件中被阻止,但不可避免地会导致用户被意外捆绑.

根据统计数据,发山杜巴捆绑了44%. 显然,垃圾下载站已成为金山杜巴推广的主要区域.

具有讽刺意味的是,金山也知道这些病毒:
去年,金山杜巴团队公开分析并披露了MINT病毒. 当然,金山毒霸也对该病毒进行了详细的技术分析.
但是,此病毒山毒霸与用户悄悄地绑定在一起. 金山毒霸仍然无法检测并杀死这些分析出的病毒吗?
有理由认为,在病毒静默安装了金山毒霸之后,金山毒霸应该立即找到该病毒并进行检查并杀死它. 卸载后如何自动安装用户?
因此,很难说出推广这种病毒的原因是它没有被杀死. 我不知道猎豹安全团队是否有能力杀死这种病毒.

该病毒还将强制安装各种促销插件
世界充满了利润:
根据蓝点网络查询这些病毒或其他推广金山毒霸的渠道,您将获得利润分成. 例如,在每台计算机上安装金山毒霸之后,您将获得2元的份额.
仅通过静默安装金山毒霸,该病毒的感染规模就可以达到数十万级. 显然,黑色生产不会放弃这种赚钱的方式.
早期,金山杜巴等几家互联网公司因劫持互联网浏览器和其他互联网技术欺凌现象而受到《人民日报》的批评和报道.
山毒霸使用病毒来促进恶意活动. 防病毒软件是否与其他恶意软件相同?是不是更加不法呢?
火绒认为,金山杜巴作为安全生产商,应承担相应的道德责任,并应应对所暴露的许多问题,并将技术应用到正确的轨道上.
与此同时,霍荣还敦促金山杜巴对此事件进行彻底调查,以制止伤害用户,制止非法促销,切实维护商业底线,净化网络环境.
本文来自电脑杂谈,转载请注明本文网址:
http://www.pc-fly.com/a/ruanjian/article-197357-1.html
其实我作为大陆人十分理解台胞和香港人的关切