首页 游戏 软件 资讯 排行榜 专题
首页
科技数码
火绒安全揭露浏览器弹窗推广漏洞,周鸿祎微博防御方案解析

火绒安全揭露浏览器弹窗推广漏洞,周鸿祎微博防御方案解析

热心网友
63
转载
2025-11-27

11月12日消息,火绒安全于11月11日发布公告,揭露某些厂商通过“鲁大师”系列企业实施流量劫持的不当行为。

免费影视、动漫、音乐、游戏、小说资源长期稳定更新! 👉 点此立即查看 👈

火绒安全实验室监测发现,包括成都奇鲁科技有限公司、天津杏仁桉科技有限公司在内的多家软件厂商,正在通过云控方式构建大规模推广产业链,远程启用推广模块以实现流量变现。

火绒安全指出,这些厂商通过云端下达配置指令,动态控制软件的推广行为,不同公司及其产品的推广方式各有差异。以成都奇鲁科技旗下的鲁大师为例,其推广行为包括但不限于:

利用浏览器弹窗推送带有“传奇”类标签的页游

在未获用户明确授权的情况下静默安装第三方软件

篡改京东网页链接并插入京粉推广参数以获取佣金

弹出带有渠道标识的百度搜索框

植入具有推广性质且伪装成正常应用的浏览器扩展程序等

火绒安全表示,虽然流量推广本是互联网公司常用的盈利模式,但这些厂商却采用多种技术对抗手段,阻碍安全分析与行为复现,蓄意隐匿损害用户体验的行为。它们在未充分告知用户或故意模糊告知相关情况的前提下,利用用户流量进行变现操作。通过伪装成正规应用的方式与用户“捉迷藏”,使用户难以识别并定位真正的推广源头。这些主体采取各种手段规避网络舆论监督,逃避公众审查。

火绒安全还披露,数十家不同时间、不同地区注册的公司通过隐蔽的关联关系相互连接,利用隐藏的结算体系进行利益输送,并通过高度相似的云控模块向用户终端推送各类推广产品。为规避监管和技术追踪,这些公司采用了数据加密、代码混淆、动态加载、多层跳转等多种技术对抗手段。

根据火绒安全情报中心的统计数据,大量软件包包含本文所述的推广模块。下图列表列出的软件被发现与本次威胁具有较强相关性(包括但不限于):

火绒安全“开撕”鲁大师:利用浏览器弹窗推广页游,绕过周鸿祎微博

文章中还提到,火绒安全表示多数软件中的推广模块及Lua推广脚本会检测浏览器历史记录,以规避特定人群。系统会匹配历史记录中的页面标题,检测是否包含“劫持”、“捆绑”、“流氓软件”、“自动打开”等关键词,一旦发现则停止向该用户推广,从而避免触及曾搜索过此类内容的用户。

火绒安全补充说明,在劫持浏览器的过程中,系统会对用户是否访问过周鸿祎的微博进行检测,若检测结果为已访问,则不会进行推广。

来源:https://www.ithome.com/0/896/801.htm
免责声明: 游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。

最新APP

史莱姆农场
史莱姆农场
休闲益智 03-31
凡人传说
凡人传说
角色扮演 03-30
恶魔秘境
恶魔秘境
角色扮演 03-29
猫和老鼠华为
猫和老鼠华为
休闲益智 03-29
暗黑之地
暗黑之地
角色扮演 03-28

热门推荐

vivo Pad6 Pro发布:首款4K原彩屏配骁龙8,售4499元起
网络安全
vivo Pad6 Pro发布:首款4K原彩屏配骁龙8,售4499元起

3月30日消息,今晚除了手机之外,vivo还发布了全新的旗舰平板——vivo Pad6 Pro。行业首发13 2英寸4K原彩屏,分辨率3840×2160,347PPI,支持1-144Hz LTPS自

热心网友
03.30
WPS表格提取括号内容:3步掌握MID函数实战用法
电脑教程
WPS表格提取括号内容:3步掌握MID函数实战用法

WPS表格中提取括号内容有四种方法:一、单对英文小括号用FIND+MID;二、中英文括号通用需SUBSTITUTE预处理;三、多对括号取最后一对需REVERSESTRING反向查找

热心网友
03.30
聚焦AI文创与跨境,“数智苏豪”新街口OPC社区启幕
科技数码
聚焦AI文创与跨境,“数智苏豪”新街口OPC社区启幕

3月30日,南京新街口核心商圈,苏豪大厦一楼广场上机器人迎宾起舞,充满科技感。由苏豪资产运营集团与南京新街口金融商务区管理委员会(以下简称“新街口管委会”)共同打造的“数智苏豪”新街口OPC社区揭牌

热心网友
03.30
1.9亿年薪背后:又一位车企CEO薪酬为何大幅上涨?
科技数码
1.9亿年薪背后:又一位车企CEO薪酬为何大幅上涨?

电 动 知 家消 息,近日,据外媒报道,据福特汽车日前发布的一份文件,该公司首席执行 官吉姆·法利2025年的总薪酬大幅增长了11%,达到约2752万美元(约1 9亿元人民币),这是其自2020年末

热心网友
03.30
美议员为何急于拉黑中国机器人却暗留后门?
科技数码
美议员为何急于拉黑中国机器人却暗留后门?

白宫里,一台人形机器人缓步走入东厅,与美国“第一夫人”并肩亮相,动作仍带着明显的机械感;仅仅一天后,国会山上,这种“会走路的机器”却被划为潜在安全威胁,写进立法提案。这是上周美国上演的荒诞一幕。两党

热心网友
03.30