渗透攻击实例-主流国产杀毒软件都做成了流氓软件?

简介: 渗透攻击实例-主流国产杀毒软件都做成了流氓软件?

       回答这个问题之前,我们先了解一下国产杀毒软件的进化史。最开始3721打着帮助小白的名号,自带清理扫描等功能,只要一上网站,就被强制安全浏览器条(是的,现在你可能无法想象,在2000年,你只要一上国内大部分网站,都会被自带装上3721)。这就是流氓的起源,你无法逃避安装。

       大家看着很high阿,都跟着学,百度qq什么,于是后来IE工具栏比网页面积都多……这里是趋利避害的最明显写照——如果你不做,就被别人抢市场了,而你做了,也没有法规管你,有何不可?随后3721转手卖给雅虎,自己也当上了中国雅虎CEO全力流氓。后来各种理念不合,周老板出来成立了360,专杀自己以前的3721系列,以及随手杀下山寨自己的其他公司的插件。可谓流氓软件的开山祖师。

       以上,全是各种卫士和各类IE插件在血战,没影响当时大多收费的杀毒软件市场,如金山瑞星。但周老板是不甘寂寞的,最开始360卫士推广是送卡巴斯基,后来转手把卡巴卖了,买了bd引擎做了360杀毒,全免费!强推!除了是流氓安装外,没有缺点!

       这里又是趋利避害了,又免费,又在360卫士里强推,大家为什么不用?于是大家都用了(因为大部分人其实不关心这是不是流氓,只要说你的电脑每天“安全”,那就“安全”了),于是收费的杀毒软件没人买了。免费360杀毒嘛,当占有率高了,自己又是裁判又是运动员了,除了直接收费,其他赚钱的机会多了去了,继续流氓地推其他360浏览器等,连续套现。免费只是一个敲门砖,流氓是套现的保证,也是企业的驱动,这是资本主义的根本性质决定的。而被360搞死的杀毒软件,两道路,一是继续收费,做高做精(呵呵,国外的还行,国内的也只有呵呵了);二是跟360一起免费,免费后流氓,流氓后才能套现。如果不套现的,基本上也没必要做了(MSE这种不算,算是win8及以后的自带功能,像xp不就停止支持了)。


       写了这么多,大概的关系也就是这样。为什么流氓,为了市场占有率!为了套现!为了打着免费的幌子赚钱,仅此而已。你不这样做,别人就会做到头,你这样做了,没有坏处,只有好处。而对于用户而言,我们只需要在一大堆的协议里面写上一条,你看都不会看就点同意,那么对于这种行为,用户在不同意的同时,不知道什么时候就“同意了“。

       而回到另外一个很严肃的问题,现在很多的企业都是以盈利为导向的,如果我一个公司不盈利还拿什么去运营公司,在杀毒软件圈的极度内卷下,国内的几乎所有杀毒软件都走向了免费的道路,那么企业也只能变相的制造赢利点。当然我们不得不承认,在一定程度上,杀毒软件对于电脑小白而言起到了至关重要的作用。但是这一切也是在满足企业的趋利避害中进行的。

相关文章
|
安全 物联网 Linux
针对 Linux 的恶意软件暴增 35%:XorDDoS、Mirai 和 Mozi 最盛行
针对 Linux 的恶意软件暴增 35%:XorDDoS、Mirai 和 Mozi 最盛行
379 0
针对 Linux 的恶意软件暴增 35%:XorDDoS、Mirai 和 Mozi 最盛行
|
Web App开发 前端开发 安全
IE曝出安全漏洞 波及Windows系统各个版本
微软今天发布安全公告(KB2458511),声称正在调查一个新的已经被曝光的IE漏洞,该漏洞会引发远程代码执行,并且波及当前所有操作系统上的所有IE版本,不过IE9 Beta并不受此漏洞影响。 微软指出,这个安全漏洞是由于IE浏览器中的一个非法的标记参考引起的。
899 0
|
Web App开发 安全
戴尔推免费浏览器安全工具 可隔离恶意软件
据国外媒体报道,戴尔于周一推出一款免费的网页浏览器安全软件,通过在桌面创建一个“sandbox”的方式,隔离浏览网页过程中可能遇到的恶意软件和其它恶意行为。 戴尔旗下的系统管理工具部门Kace总裁鲍勃·梅因哈特(Bob Meinhardt)表示:“众所周知,浏览器是恶意行为针对的重要目标。
842 0
|
数据安全/隐私保护 iOS开发 MacOS
新型MacOS勒索软件:正在伪装成PS软件传播
本文讲的是新型MacOS勒索软件:正在伪装成PS软件传播,几天前, ESET公司的安全专家发现了一种新型的MacOS勒索软件,属于非常珍贵的物种。这一勒索软件被命名为OSX/Filecoder.E,主要是通过bittorrent网站攻击MacOS用户。
1431 0
|
安全
知名Mac软件被黑植入后门,连累更新用户代码被窃、惨遭勒索
本文讲的是知名Mac软件被黑植入后门,连累更新用户代码被窃、惨遭勒索,编者按:本文来自Panic公司(开发 Mac 和 iOS 软件)官方博客,为其联合创始人Steven Frank的亲身经历,该公司有一款大受好评的游戏叫《Firewatch(看火人)》。
1385 0
|
安全 Linux C语言
开源软件再曝重大漏洞 “幽灵”可远程控制Linux服务器
本文讲的是开源软件再曝重大漏洞 “幽灵”可远程控制Linux服务器,大多数Linux系统中广泛使用的一个组件存在严重漏洞(CVE-2015-0235),攻击者只需发送一封恶意邮件即可远程控制系统。
1962 0
|
安全 数据安全/隐私保护
勒索软件可能已被“终极”解决
本文讲的是勒索软件可能已被“终极”解决,Crypto Drop尝试寻找文件被加密的蛛丝马迹
1227 0
|
安全 Java 数据安全/隐私保护
支持多平台高级逃避技术的外星人间谍软件AlienSpy RAT
本文讲的是 支持多平台高级逃避技术的外星人间谍软件AlienSpy RAT,黑客们协同开发了外星人间谍(AlienSpy RAT)软件,这是一种远程连接工具,旨在一系列关键基础设施上植入并传播城堡(Citadel)银行木马。
1618 0