所谓“云控”,就像在你的设备里埋了个“智能特工”,它平时休眠,一旦接到云端指令,就会接收并执行相应任务。
报告称,安装了鲁大师软件的电脑,会被鲁大师公司利用远程云控的技术,在用户不知情的情况下,悄悄进行弹窗广告、静默安装软件、篡改购物链接拿佣金等操作。
具体的违规行为包括:
- 恶意弹窗:在用户毫不知情的情况下,利用浏览器频繁推送“传奇”类页游广告。
- 静默安装:未经用户授权,在后台捆绑安装第三方软件。
- 流量劫持:报告指出,当用户访问京东时,相关模块会暗中篡改网页链接,插入自家推广参数,获取本该属于用户的佣金。
- 伪装搜索框:通过弹出带有自家渠道标识的百度搜索框,诱导用户点击以实现流量变现。
此外,鲁大师会植入具有推广性质且伪装为正常应用的浏览器扩展程序等。
另外,它还会检测用户的浏览器历史记录,如果发现用户搜过“劫持”、“捆绑”、“流氓软件”、“自动打开”等关键词,或者访问过相关的投诉平台,也会停止向该用户推广,以规避曾搜索过此类内容的用户。
总的来说,北京IP的不推广、访问过12315等网站的不推广、怀疑是技术/安全人员的不推广、充会员的用户减少推广……
根据火绒安全情报中心的统计数据,大量软件包含本文所述的推广模块。下图中列表列出的软件被发现与本次威胁具有较强相关性(包括但不限于):