不少互联网用户都曾经碰到过这样令人头疼的问题:电脑运行速度越来越慢,打开IE浏览器自动弹出广告窗口,原来设置的IE主页被恶意修改等等。毫无疑问,此时电脑正在被“流氓软件”骚扰。“流氓软件”已成为网络病毒之外另一被网民们联合声讨的重点对象。
四类软件很“流氓”
据业内人士解释,“流氓软件”是介于病毒和正规软件之间的软件,同时具备正常功能(下载、媒体播放等)和恶意行为(弹广告、开后门等),是给用户带来实质危害或不便的软件。具体来说,“流氓软件”主要有以下几类形式。
广告软件。指未经用户允许,下载并安装在用户电脑上,或与其他软件捆绑,通过弹出式广告等形式牟取商业利益的程序。此类软件往往会强制安装并无法卸载;在后台收集用户信息牟利,危及用户隐私;频繁弹出广告,消耗系统资源,使其运行变慢等。
间谍软件。能够在用户不知情的情况下,在其电脑上安装后门、收集用户信息。用户的隐私数据和重要信息会被“后门程序”捕获,并被发送给黑客、商业公司等。这些“后门程序”甚至能使用户的电脑被远程操纵,组成庞大的“僵尸网络”,这是目前网络安全的重要隐患之一。
浏览器劫持。是一种恶意程序,通过浏览器插件、BHO(浏览器辅助对象)、Winsock LSP等形式对用户的浏览器进行篡改,使用户的浏览器配置不正常,被强行引导到商业网站。用户在浏览网站时会被强行安装此类插件,普通用户无法将其卸载,被劫持后,用户只要上网就会被强行引导到其指定的网站,严重影响正常上网浏览。
其他软件。包括一些行为记录软件(Track Ware)、恶意共享软件(malicious shareware)等等。随着网络的发展,“流氓软件”的分类也越来越细,一些新种类的“流氓软件”也在不断出现。
利益驱使流氓行为
“流氓软件”之所以横行,和其背后蕴藏着巨大的商业利益息息相关。据一位业内人士介绍,用户电脑中一旦被植入广告端口,“流氓软件”就可以远程针对用户频繁发布广告,以赚取广告费;修改用户的IE首页,强迫用户访问某些网站,则可以提高网站访问量,借以获取风险投资;如果用户电脑中被植入“间谍软件”的话,个人信息就很容易被泄露给商业公司。正是因为利益的诱惑,“流氓软件”才敢于置广大计算机用户的愤怒不顾而依然我行我素。
业内呼唤早日立法
近一段时间以来,媒体有关“流氓软件”侵害用户利益的报道已经引起了行业主管部门和全社会的关注。在此前北京市网络行业协会召开的专题研讨会上,瑞星、新浪、搜狐等16家企业联合拟定并签署了《软件产品行为安全自律公约》,承诺不编写、不传播“流氓软件”,净化电脑应用环境。据记者了解,一些网站将展开大规模的“流氓软件”防治知识宣传活动,并将在显著位置刊登“流氓软件”的举报方式、网友讨论等。
不过,仅仅依靠行业自律来杜绝“流氓软件”,可能性是微乎其微的。在没有法律规范约束的情况下,面对巨大的背后利益,大部分的商业公司都难以禁得起诱惑,惟有尽早立法,才能从根本上震慑“流氓软件”的行为。
用户防范小贴士
从目前的情况来看,大部分杀毒软件对付“流氓软件”的效果并不十分理想。多数“流氓软件”卸载极其麻烦,即使是专业技术人员也要大费周折,对于普通用户来说,几乎无法删除。不过最近瑞星推出的网络安全工具“卡卡安全助手”有望解决这一问题,即使如此,瑞星专家还是建议用户采取“杀毒软件+防火墙+卡卡安全助手”三位一体的防御策略。另一家杀毒软件厂商金山的工作人员建议,用户应加强防范意识,安装网上下载的软件时,仔细阅读《用户使用协议》等说明性文字;安装杀毒软件,对各种讨厌的广告窗口进行屏蔽,使电脑的运行速度加快;用户如果遭到了“间谍软件”的侵害,可以向网络行业协会或者杀毒软件生产商进行网上求助。上网时使用安全的浏览器、从大的软件下载网站下载软件,上网前打开安全软件的实时监控等,都可以防止“流氓软件”的安装。