流量劫持有多泛滥?打开浏览器,劫持就找上门了

滑动鼠标点击的那一刻,流量在用户系统中流过层层节点,在路由器的指引下,奔向远方的服务器

这段路程十分凶险,黑客们的流量劫持手段层出不穷,从主页篡改、hosts劫持、LSP注入,再到浏览器插件劫持,内核数据包劫持等等花样很多。

或许在你按下电脑开机键的那一刻,流量劫持就已经开始了。

老牌软件剑走偏锋

很多十几年历史的老牌软件,为了应对日渐疲软的发展态势,开始剑走偏锋,劫持导航主页。

通过对浏览器的配置文件格式和加密算法做逆向分析,实现主页篡改。Chrome、QQ、360等20余款主流浏览器无一幸免。

它们的运作方式,有如下几个特点:

  • 冒充正规软件:实际上这些软件做的十分简陋,常见的诸如某某日历、某某天气预报等等。流氓软件试图通过这些正常功能,逃避安全软件的拦截。
  • 获取流量:通过主页锁定、网页劫持、广告弹窗、流量暗刷,静默安装等手段,获取经济利益。
  • 变种速度快:流氓软件被安全软件清理后,会立刻通过其他渠道收购数字证书更换上去。

广告弹窗屡禁不止

提到流量结合此,不得不提广告弹窗挂马攻击,它本质上也是一种本地流量劫持,更确切的说,也超可以称之为“流量污染。”

原本的广告流量,被注入网页木马,以广告弹窗等形式在客户端触发,流量劫持者将非常廉价的广告弹窗流量转化成了更高价格的安装了。

一个每1000用户展示只有几元钱的成本,通过网页挂马(假设成功率为5%),劫持者便能获取20个用户安装量,平均每个用户安装5款软件,保守估计有50元收益,利润翻了十翻!

很多软件厂商,对自身广告流量的管理监控存在漏洞,导致被插入网页木马的流量,被大批推送到客户端,使用户感染病毒。

当一个网络数据包成功躲过本地主机系统上的层层流量劫持后,穿行于各个路由网关节点,又要面对另一种劫持手段。

它们有的被指引向错误的终点(DNS劫持),也有可能在半路被冒名顶替(302重定向),或者直接被篡改(HTTP注入)。

运营商劫持

很多用户都遇到这样一种情况,电脑系统、安全软件扫描没有任何异常,但就是总出现一些莫名其妙的弹出广告,或者跳转到其他网站。

这就是运营商劫持。

对于普通用户可以说深恶痛绝,企业和网站也深受其害,正常业务、企业形象都会受到影响。

在15年底,深受运营商劫持困扰的腾讯、小米、微博等6家互联网公司,共同发表了一篇抵制运营商流量劫持的联合声明。

好在国内主流的搜索引擎、导航站点、电商网站等都已经拥抱更加安全的https协议,运营商劫持现象得到一定程度的改善。

CDN缓存污染

CDN本质上也是一种DNS劫持,只不过与一般DNS劫持不同,CDN的劫持是良性的,有利于网站数据传输的稳定。正因为如此,CDN带来的良好用户体验,被各大网站广泛使用。

CDN蕴含的惊人流量,也时常成为流量劫持者的目标,在广告联盟中尤为常见。

经过分析,CDN缓存污染只会发生在个别地区的网络中。近几年来,随着云服务产业的不断升级,此类攻击事件门槛不断提高,但对CDN服务的安全防护,仍然不可松懈。

DNS劫持

路由器作为亿万用户网络接入的基础设备,其安全重要性不言而喻。

尽管主流路由器品牌基本没有漏洞,每年也都在发布修复补丁的固件,但由于很少用户会进行升级,DNS劫持事件常有发生。

攻击者一般会利用漏洞或后门,获取路由器的系统权限,种植僵尸木马。或者获得最高权限后,篡改默认DNS服务器设置,劫持用户流量。

流量是很多互联网企业赖以生存的基础,有流量的地方,就有利益,通过优秀的产品去获得用户和流量才是正途,同时我们也应该对各种流量劫持方式有所防范,以免波及核心业务。

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/143473.html<

(0)
运维的头像运维
上一篇2025-03-09 17:24
下一篇 2025-03-09 17:26

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注