违规软件再添新业务,秒变直播僵尸粉刷量造假

    听说世界上只有百分之3的人关注Jayson,很幸运你是其中一位 [本文来自:www.ii77.com]

0×1 概述

腾讯御见威胁情报中心监测发现速浪系列软件突然异常活跃,异常联网行为明显增加,监控数据表明,受该软件家族影响的电脑约50万台。遂对引发该异常的速浪输入法、速浪桌面、速浪极速浏览器、极速拷贝、小熊拷贝、速浪下载器、速浪游戏盒、速浪天气、速浪日历等软件做了应急分析。 [原文来自:www.ii77.com]

结果发现,速浪软件家族普遍存在锁用户主页,无法卸载、弹出广告、在用户桌面反复创建快捷方式等严重影响用户使用体验的违规行为。同时,该家族软件还新增了创建虚拟桌面,在虚拟桌面中根据云端控制大量僵尸帐号自动登录YY直播,为指定主播投票、刷评论等手段营造虚假人气。

违规软件再添新业务,秒变直播僵尸粉刷量造假

速浪家族软件的流量造假操作完全受云端服务器指令控制,使用大量僵尸帐号在虚拟桌面登录刷量时,会自动屏蔽音效播放,以免被用户发现。

速浪家族系列软件早在2014年就令网民十分头疼,至今在搜索速浪输入法等软件时,搜索引擎会自动推荐关联搜索“无法卸载”。而该软件活跃度的突然飙升,疑与违规软件经营者找到“流量造假”这种新的盈利模式有关。

违规软件再添新业务,秒变直播僵尸粉刷量造假

0×2 详细分析

“速浪输入法”的程序在安装时会..一个名为srfsrv的服务,该服务指向可执行程序CutrixSr.exe常驻在机器上,一旦发现用户机器安装YY软件,则会拉Cutrix.exe开始刷量。

Cutrix.exe启动后即像服务器请求任务,附带启动的时间。

违规软件再添新业务,秒变直播僵尸粉刷量造假

服务器返回JSON格式指令,start若是0则sleep N秒后退出程序,说明云控暂时关闭

违规软件再添新业务,秒变直播僵尸粉刷量造假

若start为1则说明云控开启主播人气推广模式,服务器会返回一批僵尸粉账号信息,JSON内容:

违规软件再添新业务,秒变直播僵尸粉刷量造假

启动room_id则是被推广的主播房间ID,member_user、member_password对应僵尸粉的用户名和密码。

接着,结束本机yy进程,清除本机登录过的yy账号,并重新安装YY,目的是为了消除本机的自动登录,实现键盘鼠标模拟登录。

违规软件再添新业务,秒变直播僵尸粉刷量造假

违规软件再添新业务,秒变直播僵尸粉刷量造假

重装yy

违规软件再添新业务,秒变直播僵尸粉刷量造假

创建虚拟桌面,以防在推人气时被用户发现。

违规软件再添新业务,秒变直播僵尸粉刷量造假

启动YY安装包

违规软件再添新业务,秒变直播僵尸粉刷量造假

在检测到完成界面后,模拟点击“立即启动”

违规软件再添新业务,秒变直播僵尸粉刷量造假

YY启动后,查找登录窗口

违规软件再添新业务,秒变直播僵尸粉刷量造假

输入僵尸号用户名和密码登录:

违规软件再添新业务,秒变直播僵尸粉刷量造假

启动一线程,监视yy状态,检测到异常后,会结束yy进程,重新登录,或者重新请求僵尸号

违规软件再添新业务,秒变直播僵尸粉刷量造假

目前功能主要有4个,都是提升主播人气的功能:

违规软件再添新业务,秒变直播僵尸粉刷量造假

给主播投票

违规软件再添新业务,秒变直播僵尸粉刷量造假

频道发言

违规软件再添新业务,秒变直播僵尸粉刷量造假

为了不引起怀疑,样本在启动后会Hook掉声音相关函数,这样一来僵尸粉在后台刷人气的时候用户就听不到任何动静!

0×3 同源分析

根据父子文件的对比,发现两个文件的签名并不一致,左侧为Cutrix.exe文件,右侧为CutrixSr.exe,可见两个签名同属一家公司。

违规软件再添新业务,秒变直播僵尸粉刷量造假

根据签名,我们又找到该签名下另几款产品:小熊拷贝

违规软件再添新业务,秒变直播僵尸粉刷量造假

而小熊游戏盒会捆绑一些软件

违规软件再添新业务,秒变直播僵尸粉刷量造假

看似有勾选按钮,其实只要点击取消勾选,软件界面会逃到另一个地方,避免被点击到,而且会快速进入推装模式。

违规软件再添新业务,秒变直播僵尸粉刷量造假

违规软件再添新业务,秒变直播僵尸粉刷量造假

小熊拷贝的版本信息

违规软件再添新业务,秒变直播僵尸粉刷量造假

与刷量模块内置的服务器地址吻合

违规软件再添新业务,秒变直播僵尸粉刷量造假

从..的公司名看,这些都属于同一伙人。

违规软件再添新业务,秒变直播僵尸粉刷量造假

0×4 安全建议

速浪家族系列违规软件自2014年起,已令无数网民头疼不已。其干扰用户电脑使用体验的行为并无任何收敛迹象,速浪家族系列软件新增直播刷量盈利模式,会消耗较多系统资源,其反复安装、在虚拟桌面中自动登录,自动发言、自动投票等行为,与木马无疑。在用户电脑安装云端控制软件,也会留下严重安全隐患。

腾讯御见威胁情报中心建议用户谨慎安装速浪输入法、速浪桌面、速浪极速浏览器、极速拷贝、小熊拷贝、速浪下载器、速浪游戏盒、速浪天气、速浪日历等软件,以免成为违规软件的受害者。

跟着Jayson玩耍看世界,带你装逼带你飞。喜欢的观众老爷可以点波关注,Jayson在此跪拜!

违规软件再添新业务,秒变直播僵尸粉刷量造假


自媒体 微信号:ii77 扫描二维码关注公众号
爱八卦,爱爆料。

小编推荐

  1. 1 安全检查:人工智能能够大展拳脚的下一个领域

    点击上方“ 蓝色字体 ”,选择 “ 设为星标 ” 关键讯息,D1时间送达! 人工智能虽然已经被承诺可以在多个行业进行整合,但是它的支持者经常感到失望。而正在实现的面相企业的

  2. 2 WiFi万能钥匙之类的蹭网APP,真的neng怼天怼地啥都破解吗?

    一直以来破解什么的都离我们很遥远 隔壁家wifi的密码也绝对不是12345678 一直以来我都是规规矩矩的用着自己的wifi 直到有一天 我看到了传说中有wifi密码的这些应用 什么 wifi 万能钥匙

  3. 3 万加链武景刚:物联网要选择合适的技术,而不是被区块链概念绑架

    算根据IDC数据,2016年全球物联网安装设备已达到148.66亿台,5年后将超过300亿台,年复合增长率在20%左右,增长极为迅速。 在这迅速增长中,物联网中心化的技术机构、封闭源代码的

  4. 4 产业报告丨车载激光雷达行业分析(2018版)

    点击" 蓝 字 "关注,分分钟知晓汽车行业动态与趋势! 作为高级别自动驾驶实现的关键感知部件之一,激光雷达被业界称为最有效的环境感知方案,能够确定物体的位置、大小、外部

  5. 5 人工智能+5G:时代抛弃你,连个招呼都不打?

    通信网络是人工智能爆发的基础,人工智能将大幅提升通信网络能力。 人工智能将在5G时代发挥关键作用,以适应网络高效性和复杂性。 如果不利用好大数据和人工智能技术,运营商

  6. 6 如何防范社会工程攻击?

    更多全球网络安全资讯尽在E安全官网www.easyaq.com E安全7月15日讯 在 Veriozon 出具的《2017年数据泄露调查》报告中,90%的成功入侵都是通过社交工程实现。与其说社交工程是电脑入侵,不

  7. 7 一线 | 金立重组最新进展:未来几周将和投资方签定重组协议

    点击上方“ 腾讯科技 ”,选择“置顶公众号” 关键时刻,第一时间送达 来源 / 腾讯科技(ID:qqtech) 欢迎下载腾讯新闻客户端,关注科技页卡,查看更多科技热点新闻 腾讯科技讯

  8. 8 中国电信金融业务30年规划详解 距离实现最后目标就剩两年

    近日,中国电信金融领域的规划图曝光,规划图中中国电信把其金融领域的发展分为三个阶段,当前已是其第三阶段的最后冲刺时间,中国电信距离其终极目标还有多远? 规划图显示

  9. 9 节省网费小技巧,插卡路由器了解一下! | Eva的科技生活

    @十八线女主持Eva 轻参数重体验 带你玩遍科技好物 对于我们这些现代人来说 空调拯救了我的生命,网络则给予了我灵魂 头可断网络不能断, 血可流空调必须有! 就在最近,华为推出

  10. 10 Magic Leap参数曝光,苹果更新MacBook Pro|本周大新闻

    hi188| 撰文 本周大新闻为您带来每周科技行业热点。本周,最值得关注的新闻就是,美商务部与中兴公司达成协议,禁令解除。 AR/VR方面,Magic Leap公布处理器等更多细节,并宣布新投

本文内容来自网友供稿,如有信息侵犯了您的权益,请联系反馈核实

Copyright 2024.爱妻自媒体,让大家了解更多图文资讯!