您现在的位置:互联网实验室 > 今日焦点 > TNT业界

彻底解析流氓软件后面的黑色利益链作者:吴志强 | 原始出处:17Tech | 2007-4-15 11:31:06 | 已阅 1500

  真是很久都想写这篇文章了,因为这样那样的原因一直没写——当然,这句话是废话。不过今天动笔开始写了,部分的原因是过去三天里一直遭受着一个叫作“Adx广告变种b”的流氓软件的骚扰,我的痛恨无法用语言来形容,可以说到了恨不能将这个制作的流氓碎尸万段的地步。动用了360安全卫士、ewido、antivir、冰刃等软件,重启了无数次以进入安全模式查杀未果,最后所幸在高人指点下才将其剿灭——电脑的运行不象被骚扰时那样不段处于痉挛抽风状态了——而保持它的正常工作,对我这样靠着电脑吃饭的人来说,至关重要,说得严重点,这流氓软件已经影响到我的生计问题,因此我怎样痛恨它都是不为过的。
  前面形容我欲采取的行动,恨不能将这制作流氓软件的流氓碎尸万段。在文明的社会里,这可以斥之为一种极端的、可怕的想法,然而流氓软件为了利益犯下种种罪行,受害者甚至得不到法律正当的支持,其行为之邪恶与下流,又让人如何能忍受?
  虽然流氓和反流氓大战已经上演了许久,但流氓者流氓之面目、无耻之行径尚未被世人认识清楚,写这篇文章,正是要揭示流氓软件后面的黑色利益链,让世人看清楚这些流氓的面目。
  先说一下我对流氓软件的理解:在不知不觉中、未经你主动许可即安装在你的电脑上,有的伪装成能为你提供某种服务的工具做着流氓的事实而又不为你所知、或隐藏或明显运行在你的电脑上,占用着你的内存、消耗你的CPU资源,使你的电脑变慢,用正常的方法根本无法卸载,卸载时附加这样那样的条件,而当你用了种种方法欲将其除之而后快后,它仍然死赖不走变换种种方式继续运行的这类牛皮癣,就是所谓的流氓软件。
  最常碰到的流氓软件大致有工具条软件、广告软件、浏览器劫持软件三种。它们的代表、运行机制、获利方法都是怎样的呢?一起来将它们开肠剖肚,看个究竟!
  
  (一)工具条流氓软件
  代表流氓:雅虎助手、CNNIC工具条
  雅虎助手的前身是3721中文上网工具栏。提供了一些看起来实用的功能,但看不见的,就是它时刻驻在运行的中文网址程序,其核心功能是:用户在地址栏软入一个中文网址,就可以被这个程序翻译成对应的英文域名,从而解决不习惯用英文网址上网的人的问题。
  当初3721出来的时候,大家欢呼雀跃,认为从此中国人有了自己的中文网址系统,而不必受制于美国人(因为英文顶级域名的管理都在美国),实质上它只是起一个翻译的作用而已,根本谈不上域名或者网址,所谓“中文网址”是3721的独特创造。
  那么它如何赚钱呢?就是鼓动企业去注册中文网址,大力宣传:中国人更习惯用中文上网,为了客户的方便,企业应该注册中文网址!
  3721中文网址的注册费用相当贵:注册一个国际域名(.com之类),只要5美元/年,但注册中文网址呢,就要500元/年。为了让企业掏钱注册如此昂贵的域名,中文网址及其后来的效仿者们(包括CNNIC——中国国家互联网管理中心这样的官方机构)发明了一种独特的营销方法,冰寒姑且给它取名叫“胁迫式营销”。其原理是这样的:
  假定有一家公司叫“上海ABC物流有限公司”,成了3721中文网址代理商(下称3代)瞄准的猎物,那么3代会做这么一件事情:
  给ABC打一个电话,发一份传真。传真的内容大致如下:
  “尊敬的ABC公司***负责人:
  我公司是3721中文网址授权注册商。昨天上午9点钟,我们收到一份来自浙江的D先生的注册申请,要求注册“ABC公司”作为其中文网址。
  中文网址是在互联网上的公司商标,客户可以使用中文访问贵公司网站,它具有唯一性,而且采用先申请先注册的原则,对公司的互联网业务极为重要。
  经我们查证,D先生并非贵公司工作人员,因此我们特发函向贵公司查证,贵公司是否同意D先生注册“ABC公司”这个中文网址?如果贵公司不同意其注册,我们将为贵公司保留两天,两天后贵公司若未注册此中文网址,则D先生将取得这个中文网址。”
  后面是3代联系方法等等。
  
  不明就里的人,很快会被这一招吓蒙,以为自己公司有多出名到了有人要抢注的地步(为了胁迫更有效,3721公司会不时在媒体上散布一些关于中文网址被抢注为某著名公司造成了多少万元损失的新闻),为了保护自己在“互联网上的商标”,就会很快申请“ABC公司”作为所谓的中文网址。
  这事儿还没完。
  不久以后,ABC公司会接到类似的传真,3代开始胁迫其注册“上海ABC公司”、“ABC物流公司”、“ABC物流有限公司”、“上海ABC物流有限公司”等相似域名,于是一个公司一年注册的费用可能升至2000元以上。
  3代再适时抛出橄榄枝,即多年注册有优惠,比如:注册一年500元,两年900元,三年1200元这样子。企业看似捡了便宜,其实已经被深深套牢。
  前述胁迫式营销方法之猖獗使用,尤以厦门市的多家中文网址代理公司为甚。冰寒最多的时候每天可以接到过两三个这样的传真和电话,以至于冰寒后来接到电话,能听出厦门兄弟的口音,然后问来电者:“是不是谁要注册我们公司的中文网址了?”
  
  但前面一切只是与企业有关,和我们这些使用网络的最终用户有什么关系呢?
  有关系。
  流氓要收到钱,总得有个由头。如果这个中文网址服务,根本没有上网的人使用,那么对于企业来说,就失去了注册中文网址的理由,那3721也就收不到钱了。所以不管如何,要让更多人用,用的人越多,对企业的说服力就越大,就能收到更多的注册费。这就是最终的利益链。由于3721采用代理制,所以3代们毫无疑问与3721公司一起获取了大笔利润。最顶峰的时候,3721公司年销售额达数亿元。
  迄今让冰寒极其不明白的事情有二:一是雅虎公司作为最早进入中国的国际互联网公司并且本身在网民心中享有良好的形象,为什么会掏1亿美元买入3721这个流氓公司?杨致远是否脑袋进水了?
  二是马云作为中国最聪明的互联网企业家之一,何以又同染上了流氓气的雅虎合作?
  
  后来的事情大家都知道了,一些流氓公司为了在用户电脑上占有一席之地,你斗我打,把用户的PC当作了黑帮战场,为的就是一个利字。按下不表,说第二类流氓软件。
  
  (二)广告软件
  代表:实在太多了,难以一一列举。
  这个利益链相对简单。大家都知道,广告的价格,与广告媒体的发行量是呈正比的。比如说一份报纸,发行量一百万,那它的广告价格就比发行量为10万的报纸贵得多。
  互联网上的广告,有一种叫作CPC广告,即按点击付费的广告。但广告一般是没有人点的,怎么办呢?广告公司就想办法让网民的电脑自动点:它们将广告软件在你不知不觉的情况下植入你的电脑并运行,不时打开广告(打开广告时,其广告追踪程序就会视其为一个点击),每天从你的电脑上弹出个几十次,每次几角钱,你一天就为广告公司创造了十多块的收入。
  如果能够占有一百万用户的PC……那么……天哪,财源滚滚而来,日子何等滋润!自己成本近乎于0的情况下,利润是多么可观!无怪乎,你无论想怎样使劲,流氓们总是想尽办法不被你发现、不被你卸载,要像牛皮癣一样粘在你的电脑上!
  不仅如此,有的还采用类似于病毒的传播方式,去感染更多的电脑,达到占有更多用户PC的目的。此等行为,其实已经很难用流氓来形容了。
  也不晓得那些受过教育的计算机精英们,在钱面前,怎么就变得如此无耻和下贱了!
  
  (三)浏览器劫持类流氓
  代表:123网址之类
  这类流氓主要是为了通过骗流量来骗钱。我们浏览器打开的时候,可以设定一个默认的访问地址,就是“主页”。流氓软件通过更改浏览器的设置,使这个主页变成其指定的网址,这样我们一打开浏览器,就会自动访问这个网址,这个网站就会获得浏览量。
  对一个网站而言,浏览量,或言流量,是硬指标。流量大,访问的人多,说明网站人气旺,关注度高,那么排名就靠前,拉广告时就可以要高价;如果是转手卖掉,可以卖个好价钱;如果是去骗风险投资,那风险投资商看到流量不错,投资的可能性会增大,网站主钱就好到手了。
  不难理解,如果这家网站的流氓软件占有的用户电脑数量越多,流量就越大,因此获利机会就更大。
  也就更不难理解:这些流氓软件何以日复一日地更加流氓,无论如何也删除不了、查杀不掉。
  说到后面,还想提一下某些道貌岸然的杀毒软件公司,尤其是瑞星。
  流氓软件肆虐猖狂,网民深受其害,但有很长一段时间,竟然没有一个人、一家公司、一个机构站出来说句话。
  事实上某些流氓软件已经具备了明显的病毒特征,但那些杀毒公司,尤其是号称国内老大的瑞星公司(枉我破天荒买了它的正版并支持多年),一家家噤若寒蝉,悄然无声。
  从技术上来说,清除这些流氓并不是问题,但瑞星直到何时才作出反应呢?就是周鸿伟推出了360安全卫士、与众流氓的斗争被媒体炒得火热,并且得到广大网民关注和支持的时候,瑞星才推出了卡卡助手。瑞星在北京召开了盛大的新闻发布会,俨然把自己装扮成一副反流氓软件斗士的形象,真是令人作呕、令人失望透顶!
  不久,雅虎打赢了一场官司,瑞星又急忙将雅虎助手从其可卸载名单中删去,从而彻底暴露出其墙头草的本质:难道雅虎打赢了一场官司就能说明它的助手软件不是流氓了?瑞星就可以将广大网民遭受的痛苦的侵害视而不见了?
  所以我将瑞星毫不留情地卸载了,我不相信它给我能真正带来安全的保障,因为它并不是以用户的利益作为判断是非的标准,而是屈从了流氓的压力。
  有的同仁可能会讨论周鸿伟的历史问题来为瑞星辩护,但这不在本文的讨论之列,我只是说一下我的感受而已。
  
  关于流氓软件的定义与标准,各方各面已经讨论了很长时间,看起来法律上要对流氓软件作以限制到目前为止似乎还是遥遥无期,依赖法官对网民利益作出保护恐怕还只能是幻想。反流氓软件,斩断流氓软件后面的黑色利益链,恐怕还要请民间高人多多努力,救我等受苦爱难的撮尔小民于水深火热之中了。
  
  上帝保佑!

http://www.17tech.com/news/10323.html
  用户评论
徐某人 在 2007-4-16 16:25:32 说:
还是百度好啊! 是个乖娃娃从来不出流氓软件!

冰寒 在 2007-4-16 12:53:23 说:
另外,cnnic所用的“营销方式”也是类似的,事实上中文网址比CNNIC的通用网址更早问世,中文网址亦更早使用此方法进行推广。

冰寒 在 2007-4-16 12:51:50 说:
我是文章的原作者。 本文只是记述了我的真实感受与想法而已。 123并非暗指hao123。 此文没有为360卫士作广告之意,事实上这个adx变种b连360卫士也无法将其清除。 在360官方网站上给出的清除方法,甚至会删除掉声卡驱动的相关文件导致电脑没有声音。 无非记述而已,文所写件件都是实情。

黔之愚 在 2007-4-16 09:56:19 说:
这是在这里的第一个评论。 只因为这文章打着硕大的旗号内容却极其的肤浅。 1、你文中描述的3721注册情况,其实是cnnic在使用的方式。 2、通过病毒广告的营销方式,我不知道到底能获得多少客户和多少的广告费。难道这是所谓的通过非法手段赚取合法收入?(通过病毒去赚取点击付费?) 3、123类网站,不知道是不是暗指hao123?现在的hao123好像是至少表面是很正规的吧? 4、最后矛头直指瑞星。引用你在文中的“从技术上来说,清除这些流氓并不是问题”。而你在行文开始又说““Adx广告变种b””杀之不尽。 我们再讨论一下流氓软件,何为流氓?如果一个软件可以自由安装和删除,那么还是流氓吗?如果自身在用户不知情的情况下安装及自我繁殖,那似乎直接就归为病毒广告而非流氓了吧?难道我们诸多杀毒公司没有查杀这类病毒?普天之下就360一人为卫道士? 我不用瑞星,因为个人觉得防火墙耗资源,我用360因为这东西确实比较方便而且抄作名气大好记。但是我绝不胡言乱语强加其罪。我不是抢手因为我有尊严和良心。 最后脑子里展现出一段历史剧:某朝群雄割据,诸侯分地。某小宦官乘机笼络人心成长成为朝廷一霸。无奈朝纲严谨其势力终无法成为皇朝正宗。于是该小宦官以己之女嫁于大家,投奔于豪门,得以重权。无奈人欲之大不,枉法谋权却又无所实为,大家豪门颇有微词。时值大势之争两力不相上下之时,该小宦官抛妻弃女,摇身一变成为卫道士,大呼被自己送至豪门的女儿为娼妓魔鬼,一翻大义灭亲的豪言壮举成为人类救世主。私下又立一“奇兵猛虎”敢死队,专干些踩着色情娼妓边缘却又不跌入深谷的勾当。 当然无可厚非成业者为王,但以阴险手段改朝换代又能坐稳几天龙椅?何况尚于龙椅相去甚远。有道是小人得知必遭凶险,三思三思。 ps:实在没有看出此文何处“彻底”解析了“黑色利益链”,打着鼓惑人心的标题骗取眼球,咋看也象“奇兵猛虎”敢死队的绝杀手段,散哉散哉。

没有问题 在 2007-4-16 08:37:06 说:
作者说的这些没有一个是流氓软件,我一直都在用,电脑没有任何问题阿。看来作者是周弘一的枪手啊。

此文章所有评论  

  

       *请您发言时务必尊重网上道德与我国相关法律法规

孵化网站

电影中国 科技中国 Uspace 企业博客 博客网 原创中国 义乌全球网