“流氓”軟件是介于病毒和正規(guī)軟件之間的軟件。“流氓”軟件介于兩者之間,同時(shí)具備正常功能(下載、媒體播放等)和惡意行為(彈廣告、開后門),給用戶帶來實(shí)質(zhì)危害。
1、“流氓”軟件
采用多種社會(huì)和技術(shù)手段,強(qiáng)行或者秘密安裝,并抵制卸載;強(qiáng)行修改用戶軟件設(shè)置,如瀏覽器主頁,軟件自動(dòng)啟動(dòng)選項(xiàng),安全選項(xiàng);強(qiáng)行彈出廣告,或者其他干擾用戶占用系統(tǒng)資源行為;有侵害用戶信息和財(cái)產(chǎn)安全的潛在因素或者隱患;未經(jīng)用戶許可,或者利用用戶疏忽,或者利用用戶缺乏相關(guān)知識(shí),秘密收集用戶個(gè)人信息、秘密和隱私。
2、“流氓”軟件的特征
多數(shù)“流氓”軟件具有以下特征:強(qiáng)迫性安裝;未經(jīng)用戶許可自動(dòng)安裝;不給出明顯提示,欺騙用戶安裝;反復(fù)提示用戶安裝,使用戶不勝其煩而不得不安裝;無法卸載;正常手段無法卸載;無法完全卸載;頻繁彈出廣告窗口,干擾正常使用。“流氓”軟件可能造成計(jì)算機(jī)運(yùn)行變慢、瀏覽器異常等。
3、“流氓”軟件的分類
根據(jù)不同的特征和危害,主要有以下幾類:
(1)廣告軟件:是指未經(jīng)用戶允許,下載并安裝在用戶計(jì)算機(jī)上;或與其他軟件捆綁,通過彈出式廣告等形式牟取商業(yè)利益的程序。主要危害:此類軟件往往會(huì)強(qiáng)制安裝并無法卸載;在后臺(tái)收集用戶信息牟利,危及用戶隱私;頻繁彈出廣告,消耗系統(tǒng)資源,使其運(yùn)行變慢等。例如:用戶安裝了某下載軟件后,會(huì)一直彈出帶有廣告內(nèi)容的窗口,干擾正常使用。還有一些軟件安裝后,會(huì)在IE瀏覽器的工具欄位置添加與其功能不相干的廣告圖標(biāo),普通用戶很難清除。
(2)間諜軟件:是一種能夠在用戶不知情的情況下,在其計(jì)算機(jī)上安裝后門、收集用戶信息的軟件。主要危害:用戶的隱私數(shù)據(jù)和重要信息會(huì)被“后門”程序捕獲,并被發(fā)送給黑客、商業(yè)公司等。這些“后門”程序甚至能使用戶的計(jì)算機(jī)被遠(yuǎn)程操縱,組成龐大的“僵尸網(wǎng)絡(luò)”,這是目前網(wǎng)絡(luò)安全的重要隱患之一。例如:某些軟件會(huì)獲取用戶的軟硬件配置,并發(fā)送出去用于商業(yè)目的。
?。?)瀏覽器劫持:是一種惡意程序,通過瀏覽器插件、BHO(瀏覽器輔助對(duì)象)、Winsock LSP等形式對(duì)用戶的瀏覽器進(jìn)行篡改,使用戶的瀏覽器配置不正常,被強(qiáng)行引導(dǎo)到商業(yè)網(wǎng)站。主要危害:用戶在瀏覽網(wǎng)站時(shí)會(huì)被強(qiáng)行安裝此類插件,普通用戶根本無法將其卸載,被劫持后,用戶只要上網(wǎng)就會(huì)被強(qiáng)行引導(dǎo)到其指定的網(wǎng)站,嚴(yán)重影響正常上網(wǎng)瀏覽。例如:一些不良站點(diǎn)會(huì)頻繁彈出安裝窗口,迫使用戶安裝某瀏覽器插件,甚至根本不征求用戶意見,利用系統(tǒng)漏洞在后臺(tái)強(qiáng)制安裝到用戶計(jì)算機(jī)中。這種插件還采用了不規(guī)范的軟件編寫技術(shù)(此技術(shù)通常被病毒使用)來逃避用戶卸載,往往會(huì)造成瀏覽器錯(cuò)誤、系統(tǒng)異常重啟等。
?。?)行為記錄軟件:是指未經(jīng)用戶許可,竊取并分析用戶隱私數(shù)據(jù),記錄用戶計(jì)算機(jī)使用習(xí)慣、網(wǎng)絡(luò)瀏覽習(xí)慣等個(gè)人行為的軟件。主要危害:危及用戶隱私,可能被黑客利用來進(jìn)行網(wǎng)絡(luò)詐騙。例如:一些軟件會(huì)在后臺(tái)記錄用戶訪問過的網(wǎng)站并加以分析,有的甚至?xí)l(fā)送給專門的商業(yè)公司或機(jī)構(gòu),此類機(jī)構(gòu)會(huì)據(jù)此窺測(cè)用戶的愛好,并進(jìn)行相應(yīng)的廣告推廣或商業(yè)活動(dòng)。
?。?)惡意共享軟件:是指某些共享軟件為了獲取利益,采用誘騙手段、試用陷阱等方式強(qiáng)迫用戶注冊(cè),或在軟件體內(nèi)捆綁各類惡意插件,未經(jīng)允許即將其安裝到用戶機(jī)器里。
主要危害:使用“試用陷阱”強(qiáng)迫用戶進(jìn)行注冊(cè),否則可能會(huì)丟失個(gè)人資料等數(shù)據(jù)。軟件集成的插件可能會(huì)造成用戶瀏覽器被劫持、隱私被竊取等。例如:用戶安裝某媒體播放軟件后,會(huì)被強(qiáng)迫安裝與播放功能毫不相干的軟件(搜索插件、下載軟件)而不給出明確提示;并且用戶卸載播放器軟件時(shí)不會(huì)自動(dòng)卸載這些附加安裝的軟件。
?。?)其他
隨著網(wǎng)絡(luò)的發(fā)展,“流氓”軟件的分類也越來越細(xì),一些新種類也在不斷出現(xiàn),分類標(biāo)準(zhǔn)必然會(huì)隨之調(diào)整。
4、處理方法
如果懷疑或發(fā)現(xiàn)計(jì)算機(jī)被安裝了“流氓”軟件,可以利用專門清除“流氓”軟件的軟件進(jìn)行清除。如“流氓”軟件清除大師等,效果較好。