近日,在双11大促等关键时机,用户可能会遇到各种弹窗频率的增加,这是由于多家软件厂商通过云控配置方式构建的大规模推广产业链。根据火绒安全的报告,包含成都奇鲁科技有限公司、天津杏仁桉科技有限公司在内的多家企业,如以鲁大师为首的系列企业,正使用流量劫持黑幕的手段。
这些厂商通过云端下达配置指令,动态控制软件的推广行为,不同公司及其产品的推广方式各有差异。例如,以成都奇鲁科技旗下的鲁大师为例,其推广行为包括:浏览器弹窗推广“传奇”类页游、静默安装第三方软件、篡改京东网页链接并插入京粉推广参数以获取佣金等。
这使得流量推广成为了互联网公司常用的盈利模式,但这些厂商却使用了数据加密、代码混淆、动态加载、多层跳转等多种技术来对抗安全分析与行为复现,蓄意隐匿其损害用户体验的行为。
最主要的是,这些厂商在未充分向用户告知或故意模糊告知相关情况的前提下,利用用户流量进行变现操作,同时采用各种手段规避网络舆论监督,逃避公众审查。
这些厂商通过云端下达配置指令,动态控制软件的推广行为,不同公司及其产品的推广方式各有差异。例如,以成都奇鲁科技旗下的鲁大师为例,其推广行为包括:浏览器弹窗推广“传奇”类页游、静默安装第三方软件、篡改京东网页链接并插入京粉推广参数以获取佣金等。
这使得流量推广成为了互联网公司常用的盈利模式,但这些厂商却使用了数据加密、代码混淆、动态加载、多层跳转等多种技术来对抗安全分析与行为复现,蓄意隐匿其损害用户体验的行为。
最主要的是,这些厂商在未充分向用户告知或故意模糊告知相关情况的前提下,利用用户流量进行变现操作,同时采用各种手段规避网络舆论监督,逃避公众审查。