ITBEAR科技资讯
网站首页 科技资讯 财经资讯 分享好友

揭秘恶意下载站吸金潜规则:90%下载按钮有猫腻

时间:2012-05-16 12:48:40来源:互联网编辑:星辉

几乎所有网民都有这种遭遇:想下载一个输入法,搜索进入下载页面,点击了最大最醒目的下载按钮,结果下载完毕,发现是一个播放器。回头去看,原来角落里最小最不起眼的下载链接,才是我们的目标。

下载站为什么设置重重陷阱?它们又靠什么生存?今天我们一起揭开这个谜团。

正规下载站应该是怎样的?

在揭秘之前,我们不妨先来看看正规下载站是什么样的。拿某知名下载站作为例(图1),不难发现三点特征:1、有清晰的下载按钮;2、“下载”的广告有明确标识;3、直接下载,或跳转下载,跳转后的页面链接清晰。

图1:正常下载站图标醒目、广告、调准均十分规范

大型下载站资源丰富,广告按钮有明确提示,整体上还是比较令人满意的。毕竟他们更看重自身品牌和用户群积累,没有必要去做欺诈下载按钮自砸招牌,但大多数中小型下载站则完全不同。

典型欺诈下载站分析——逼迫用户玩“我猜”

图2是一个典型的小型下载站的下载页面,或者说是下载雷区。可以看到,在整个页面中,虚假下载链接将真实链接积压的毫无空间,用户只能猜。甚至还有明显的文字诱导用户关闭安全软件,下载站在怕什么呢?

图2:而欺诈下载站下载软件就像在玩“我猜我猜我猜猜猜”

原来,360很多安全软件已经将大多数欺诈下载站列入黑名单。Why?木马!图4是由图2网页中点击跳转进入的网页,所有链接均指向同一木马地址。

图3:360安全卫士等软件拦截此类下载站

图4:跳转后的所有链接均指向木马

另外,一些虚假下载链接虽不含木马,但却指向软件流氓推广程序。一旦用户运行,这种流氓推广程序就会在后台静默下载安装指定软件,没有任何提示,用户对此往往很难察觉,但360安全软件可以拦截。

图5:一些链接指向软件流氓推广

欺诈下载站靠灰色收入生存

从以上的分析中,我们可以获得这样的信息:一些中小下载站与软件厂商、还有木马制造者达成了某种默契合作。图6中,更详细的记录了6个典型下载站的链接数据、广告数据,黄色的数据代表了下载站吸金来源,绝大多数包括软件流氓推广和广告弹窗、一半包含木马。

图6:超过90%下载按钮指向欺诈链接

如果觉得上面的分析还不够醒目,那么下面这张对分析图应该足够直观。图7中,红色代表了干扰用户的虚假链接,而黑色代表了真实的下载链接。每个红色区域对用户都代表了威胁,用雷区密布形容绝不为过。

图7:红色的虚假链接将可怜的真链团团包围

总结:名义上是下载站,但事实上已经变为吸金工具,完全背离了下载站分享资源的初衷,每天有众多网民面临危害。笔者此篇用意,非老生常谈,而是再敲警钟,请各位提高警惕,在下载时,尽量选择正规渠道,并开启安全软件,否则难免不经意间就成为恶意下载站以流氓手段赚钱的受害者。

更多热门内容
瑞昱半导体再发力:PCIe桥接芯片RTL9151AS与边缘端AI芯片RTD2811斩获佳绩
IT之家 6 月 3 日消息,瑞昱半导体 (Realtek) 宣布,其多款芯片获得 COMPUTEX 2026 台北国际电脑展的 BestChoice Award 奖项,而这其中就包括 PCIe 桥接扩充芯…

2026-06-04

SK海力士台北电脑展亮点多:HBM4E内存引脚速率达16Gbps,多款新品齐亮相
IT之家 6 月 3 日消息,SK 海力士今年在台北国际电脑展 COMPUTEX 上展出了 HBM4E 48GB 12Hi 样品。这一内存应基于 12 层堆叠的 32Gb 1cnm DRAM Die,引脚速…

2026-06-04

广和通与立讯精密强强联手,推出5G Dongle方案,共拓5G移动接入全球市场
在此背景下,具备即插即用、部署灵活等特点的5GDongle,正成为运营商和终端品牌拓展移动宽带场景的重要产品形态。该平台采用4nm先进制程,集成5G调制解调器及射频系统,支持3GPPRelease 16…

2026-06-04

晶澳智慧能源发布AI智能体与算电融合方案 助力全球零碳转型智能升级
经实测,该方案能有效帮助工商业园区削减 15%-30%的用能成本,显著提升绿电就地消纳比例,并确保关键负荷的供电韧性,为光储智生态注入智慧决策与高效运营能力。 通过JA E-Link Agent OS、JA…

2026-06-03

铭凡2026台北电脑展发布四盘位NAS N4:全金属机身,多接口支持Wi-Fi 7
IT之家 6 月 3 日消息,铭凡在 2026 台北国际电脑展中展示了旗下面向入门领域的四盘位 NAS N4,并公布了该机更多规格信息。IT之家注意到,这款 NAS 采用全金属机身设计,内部提供 4 个 3…

2026-06-03

数据中心运维“救星”:带外管理如何筑牢独立管理防线?
带外通道的核心特征是与业务网络物理分离,不依赖设备操作系统。部署了串口管理设备的机房,运维人员可以通过独立的带外网络或者4G/5G备份链路连接到串口管理设备,再通过串口通道登录到网络设备的控制台界面进行配置修…

2026-06-03

樱桃旗下CHERRY XTRFY推出K63W Pro:8K UWB无线连接,游戏键盘新标杆
CHERRY(樱桃)旗下游戏硬件品牌 CHERRY XTRFY 在台北国际电脑展上发布了全球首款支持 8K UWB(超宽带)无线连接的游戏键盘—— CHERRY XTRFY K63W Pro。 CHERRY…

2026-06-03