找回密码
 立即注册
搜索
查看: 4056|回复: 21

[网络] 火绒揭露360系软件流氓行为

[复制链接]
     
发表于 2025-11-11 23:18 | 显示全部楼层 |阅读模式
“捉迷藏”式收割:撕开鲁大师为首系列企业流量劫持黑幕!

https://www.huorong.cn/document/tech/vir_report/1858
火绒安全实验室监测发现,包含成都奇鲁科技有限公司、天津杏仁桉科技有限公司在内的多家软件厂商,正通过云控配置方式构建大规模推广产业链,远程开启推广模块以实现流量变现。这些厂商通过云端下达配置指令,动态控制软件的推广行为,不同公司及其产品的推广方式各有差异。以成都奇鲁科技旗下的鲁大师为例,其推广行为涵盖但不限于:利用浏览器弹窗推广"传奇"类页游、在未获用户明确许可的情况下弹窗安装第三方软件、篡改京东网页链接并插入京粉推广参数以获取佣金、弹出带有渠道标识的百度搜索框、植入具有推广性质且伪装为正常应用的浏览器扩展程序等。
回复

使用道具 举报

发表于 2025-11-12 00:17 | 显示全部楼层
检测到安装了开发工具都会停止推广
回复

使用道具 举报

     
发表于 2025-11-12 00:22 | 显示全部楼层
火绒总是站在道德制高点来做这种事.

不过, 这些家伙也确实活该被骂.
回复

使用道具 举报

头像被屏蔽
发表于 2025-11-12 00:32 来自手机 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

     
发表于 2025-11-12 00:52 来自手机 | 显示全部楼层
京粉的羊毛都要薅也太搞笑了
回复

使用道具 举报

     
发表于 2025-11-12 00:57 | 显示全部楼层
红衣教主做流氓软件3721起家的,这种老本行可不能丢啊
回复

使用道具 举报

     
发表于 2025-11-12 07:30 来自手机 | 显示全部楼层
哈哈,这个是真的奇葩

—— 来自 Xiaomi 23117RK66C, Android 15, 鹅球 v3.5.99-alpha
回复

使用道具 举报

     
发表于 2025-11-12 08:57 | 显示全部楼层
火绒如果不自定规则,对于某些的检测和防护还是不算前瞻的

所以后来又换了卡巴免费(至少方便)
回复

使用道具 举报

     
发表于 2025-11-12 09:03 | 显示全部楼层
独孤 发表于 2025-11-12 08:57
火绒如果不自定规则,对于某些的检测和防护还是不算前瞻的

所以后来又换了卡巴免费(至少方便) ...

卡巴前阵子有羊毛,不知道现在还有没有

—— 来自 S1Fun
回复

使用道具 举报

     
发表于 2025-11-12 10:08 | 显示全部楼层
独孤 发表于 2025-11-12 08:57
火绒如果不自定规则,对于某些的检测和防护还是不算前瞻的

所以后来又换了卡巴免费(至少方便) ...

一直都在用某宝买的NOD的注册号,还挺好使的
回复

使用道具 举报

     
发表于 2025-11-12 10:24 来自手机 | 显示全部楼层
本帖最后由 Indolencoma 于 2025-11-12 12:35 编辑

现在看这文章,4.1以后的部分已经看不到了,但有这么一张图在流传

又能看全文了,敢情刚才网站问题没载入完
回复

使用道具 举报

     
发表于 2025-11-12 10:32 | 显示全部楼层
泥潭360用户挺多的,什么大流氓管小流氓这种p话都说得出
回复

使用道具 举报

发表于 2025-11-12 10:51 | 显示全部楼层
雪山不卖防寒衣 发表于 2025-11-12 00:32
值得注意的是,在劫持浏览器的过程中,会对用户是否访问过周鸿祎的微博进行检测,若检测结果为已访问,则不 ...

哈哈,这么抽象的啊
回复

使用道具 举报

     
发表于 2025-11-12 11:15 来自手机 | 显示全部楼层
除非工信部下场 否则对360来说毫无损失
回复

使用道具 举报

     
发表于 2025-11-12 12:01 来自手机 | 显示全部楼层
Destiny4073 发表于 2025-11-12 11:15
除非工信部下场 否则对360来说毫无损失

基本盘又不会消失😆
回复

使用道具 举报

     
 楼主| 发表于 2025-11-12 12:16 来自手机 | 显示全部楼层
前段时间有个曝光,说360会侵占微软自己的焦点(等于一个Windows自己的广告),微软只能忍气吞声,侦测到被侵占了,就停止运行这个焦点

—— 来自 HONOR PGT-AN10, Android 15, 鹅球 v3.5.99-alpha
回复

使用道具 举报

     
发表于 2025-11-12 14:19 | 显示全部楼层
我记得360安全卫士0.2还是0.4beta时期,我在他们的论坛写了一个如何手动删除rootkit木马的帖子还被管理员加精了。。。
回复

使用道具 举报

     
发表于 2025-11-12 16:06 | 显示全部楼层
电脑上沾了这玩意就完球了,必须重装
回复

使用道具 举报

     
发表于 2025-11-12 17:01 来自手机 | 显示全部楼层
因你而在的故事 发表于 2025-11-12 00:52
京粉的羊毛都要薅也太搞笑了

确实,改京粉链接太涩了

—— 来自 鹅球 v3.4.97-alpha
回复

使用道具 举报

     
发表于 2025-11-13 09:19 来自手机 | 显示全部楼层
大号3721杂碎
回复

使用道具 举报

     
发表于 2025-11-13 10:28 来自手机 | 显示全部楼层
因你而在的故事 发表于 2025-11-12 00:52
京粉的羊毛都要薅也太搞笑了

这可是大毛,之前某些城市的宽带都不干净,购物网站敢给你直接跳转劫持链接
回复

使用道具 举报

     
 楼主| 发表于 2025-11-13 22:57 来自手机 | 显示全部楼层
septer 发表于 2025-11-13 10:28
这可是大毛,之前某些城市的宽带都不干净,购物网站敢给你直接跳转劫持链接 ...

以前,有段时间我手机浏览器无论访问什么网站,总是京东,淘宝都跳一遍。

—— 来自 HONOR PGT-AN10, Android 15, 鹅球 v3.5.99-alpha
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|上海互联网违法和不良信息举报中心|网上有害信息举报专区|962110 反电信诈骗|举报电话 021-62035905|Stage1st ( 沪ICP备13020230号-1|沪公网安备 31010702007642号 )

GMT+8, 2026-1-19 04:07 , Processed in 0.092075 second(s), 7 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表