火绒安全分析了多家软件厂商利用“捉迷藏”手法进行流量劫持,主要通过静默安装和篡改电商链接获利。这些流氓软件会避开特定用户,如北京地区用户和高价值用户,以降低被监控和投诉的风险。
火绒安全报告指出,360旗下的鲁大师利用云控技术进行流量劫持,未经用户同意读取浏览器历史,严重侵犯隐私。鲁大师根据用户访问记录调整弹窗频率,其推广行为类似恶意软件,已成为行业常态。
网络推广行为愈发隐蔽,部分软件厂商利用云控技术进行流量劫持和恶意推广,损害用户体验。火绒安全实验室建议用户更新安全软件,以防潜在风险。
自2026年10月起,Chrome将对HTTP网站发出安全警告,用户需手动确认才能访问,以提高安全性并防止流量劫持。谷歌希望通过此措施促进HTTPS的普及,增强用户安全。
DudeSuite是一款集成多种渗透测试功能的安全工具,提供漏洞验证和流量劫持等服务。付费版增强了POC获取、批量验证和离线授权,适合安全工程师使用,提高工作效率。
因拼写错误,万事达的DNS服务器被研究人员注册,可能导致流量劫持。该错误持续了5年,研究人员每天收到10万次请求。万事达已修复此问题,但对研究人员的行为表示不满。
四川绵竹市检察院破获一起流量劫持案,抓捕11人,追回违法所得1200万元。张某因非法控制计算机信息系统被判刑4年,其他涉案人员也受到法律制裁。此案揭示了网络犯罪的复杂性和广泛性。
谷歌浏览器扩展程序SuperCopy被发现含有恶意代码,劫持用户流量至返利平台,类似问题也出现在其他扩展中。这种行为在电商网站上尤其危险,可能导致用户账号被封禁,用户需提高警惕。
2013年,Facebook收购了Onavo并利用其VPN应用窃取用户数据进行分析,揭示了其涉及的数据隐私问题,目的是向广告商出售数据。
自2022年9月上旬以来,数万个东亚用户的网站遭黑客攻击,重定向用户到成人内容。黑客使用合法FTP凭据注入恶意代码并修改文件。被入侵网站包括小公司和跨国公司,技术和托管服务各异。黑客可能出于经济动机,但影响是污染性的。建议使用复杂FTP凭据,重新安装软件并恢复资产。初始访问权限和重定向目标仍不确定。
完成下面两步后,将自动完成登录并继续当前操作。