当心!软件推广瞄准Bing搜索 月访问量已超百万

火绒威胁情报系统监测,有用户在下载某软件时,电脑被静默安装了“鲁大师”等无关软件。经溯源发现,这是由于用户点击了软件推广链接导致。这些推广链接通过购买必应(Bing)搜索引擎排名的方式诱导用户访问。用户一旦进入,点击页面任意区域都会触发下载安装。随后再通过“鲁大师市场”安装用户原打算安装的软件。 钉钉为例,在Bing中搜索“钉钉”,排名第一位的便是软件推广链接,且该广告标题中带有“官版”二字来诱导用户,该链接在Bing中月访问量已超百万。如下图:

当心!软件推广瞄准Bing搜索 月访问量已超百万
Bing搜索结果

进入页面后,用户点击页面中的任何位置都会下载被推广的软件,页面如下图所示:
当心!软件推广瞄准Bing搜索 月访问量已超百万
网页信息
 
用户打开软件后,会被静默安装“鲁大师”,再通过“鲁大师市场”来安装钉钉,相关信息,如下图所示:

 

当心!软件推广瞄准Bing搜索 月访问量已超百万
启动鲁大师市场

 
当心!软件推广瞄准Bing搜索 月访问量已超百万
通过鲁大师市场安装钉钉
当心!软件推广瞄准Bing搜索 月访问量已超百万
火绒剑进程图

 
当心!软件推广瞄准Bing搜索 月访问量已超百万
安装包签名

通过查看发现该网站(hxxp://l8.xnknkj.cn)与鲁大师市场(hxxp://soft.ludashi.com)IP地址相同,如下图所示:

 

当心!软件推广瞄准Bing搜索 月访问量已超百万
IP地址相同

 

两个网站内容对比图,如下图所示:

当心!软件推广瞄准Bing搜索 月访问量已超百万

两个网站内容对比图 除了钉钉外,还有多个常用软件存在上述情况,不排除推广商通过购买以下软件关键词进行竞价推广的可能性,如下图所示:
当心!软件推广瞄准Bing搜索 月访问量已超百万

火绒用户可开启“软件安装拦截”功能阻止此类推广行为。
当心!软件推广瞄准Bing搜索 月访问量已超百万
火绒软件安装拦截

必应(Bing)搜索引擎一直以广告少、搜索体验好广受用户好评。在作为Edge浏览器默认搜索引擎之后,用户量更是日渐增加。因此,也成为软件推广商新的目标渠道。当用户重装系统后或在正常使用系统过程中,通过Edge默认搜索引擎搜索下载软件时,如果用户没有相关判别能力,会很容易被推广软件。
 
火绒安全实验室在此提醒广大用户,在搜索引擎搜索软件时,要擦亮眼睛,谨慎分辨此类广告推广,认准官方网站再下载。
原文地址:https://www.52pojie.cn/thread-1699442-1-1.html
收藏 (0) 打赏

感谢您的支持,我会继续努力的!

打开微信/支付宝扫一扫,即可进行扫码打赏哦,分享从这里开始,精彩与您同在
点赞 (0)

栗子博客 程序 当心!软件推广瞄准Bing搜索 月访问量已超百万 https://www.lizi.tw/program/22340.html

建筑工地上施工员,闲暇时弄个博客打发时间,

常见问题
  • 1、杰齐1.7仅适用于PHP5.2 2、需Zend支持 3、尽量使用宝塔面板 4、尽量使用Windows 系统,关关对Linux支持不太友好。
查看详情

相关文章

评论
1 条评论
15211648979a
2022年10月20日 下午6:42 回复

兄弟,還有在用iofoold服務器嗎

官方客服团队

为您解决烦忧 - 24小时在线 专业服务

当心!软件推广瞄准Bing搜索 月访问量已超百万-海报

分享本文封面