当心!软件推广瞄准Bing搜索 月访问量已超百万
据火绒威胁情报系统监测,有用户在下载某软件时,电脑被静默安装了“鲁大师”等无关软件。经溯源发现,这是由于用户点击了软件推广链接导致。这些推广链接通过购买必应(Bing)搜索引擎排名的方式诱导用户访问。用户一旦进入,点击页面任意区域都会触发下载安装。随后再通过“鲁大师市场”安装用户原打算安装的软件。
以钉钉为例,在Bing中搜索“钉钉”,排名第一位的便是软件推广链接,且该广告标题中带有“官版”二字来诱导用户,该链接在Bing中月访问量已超百万。如下图:
进入页面后,用户点击页面中的任何位置都会下载被推广的软件,页面如下图所示:
用户打开软件后,会被静默安装“鲁大师”,再通过“鲁大师市场”来安装钉钉,相关信息,如下图所示:
通过鲁大师市场安装钉钉
火绒剑进程图
安装包签名
通过查看发现该网站(hxxp://l8.xnknkj.cn)与鲁大师市场(hxxp://soft.ludashi.com)IP地址相同,如下图所示:
两个网站内容对比图,如下图所示:
除了钉钉外,还有多个常用软件存在上述情况,不排除推广商通过购买以下软件关键词进行竞价推广的可能性,如下图所示:
火绒用户可开启“软件安装拦截”功能阻止此类推广行为。
必应(Bing)搜索引擎一直以广告少、搜索体验好广受用户好评。在作为Edge浏览器默认搜索引擎之后,用户量更是日渐增加。因此,也成为软件推广商新的目标渠道。当用户重装系统后或在正常使用系统过程中,通过Edge默认搜索引擎搜索下载软件时,如果用户没有相关判别能力,会很容易被推广软件。
火绒安全实验室在此提醒广大用户,在搜索引擎搜索软件时,要擦亮眼睛,谨慎分辨此类广告推广,认准官方网站再下载。
火绒安全_终端安全
火绒安全成立于2011年9月,是一家专注、纯粹的安全公司,致力于在终端安全领域,为用户提供专业的产品和...
推荐阅读
2022-11微软漏洞通告
微软官方发布了2022年11月的安全更新。本月更新公布了68个漏洞,包含26个特权提升漏洞、16个远程执行代码漏洞、10个信息泄露漏洞、6个拒绝服务漏洞、4个安全功能绕过漏洞、3个身份假冒漏洞以及1个深度防御漏洞,...
火绒安全阅读 157
异构混排在vivo互联网的技术实践
混排层负责将多个异构队列的结果如广告、游戏、自然量等进行融合,需要在上下游和业务多重限制下取得最优解,相对复杂和难以控制。本文主要从业务、模型等角度介绍了vivo广告策略团队在信息流和应用商店混排上的...
vivo互联网技术阅读 613
不会写代码?也不懂技术?3分钟搭建电商cps系统搞副业
以前见面聊天,大家都习惯性会问“你吃饭了吗”,现在大家一出口就是“你阳了吗”。2023年元旦过去了,你还阳着么?不出意外的话就会出意外,小悟也已经中招过了,在家躺了六天,元旦前三天外加元旦三天假期,阳一次...
悟空码字阅读 506
**粗体** _斜体_ [链接](http://example.com) `代码` - 列表 > 引用
。你还可以使用@
来通知其他用户。