“非病毒”捆绑广告软件 Wajam 的隐私与安全风险
密码学与安全
2019-05-21 v2
摘要
关于恶意代码的综合案例研究多聚焦于僵尸网络与蠕虫(近期随 IoT 设备复兴)、知名恶意软件或高级持续性威胁、漏洞利用工具包及勒索软件。然而,广告软件很少受此关注。此前对包括广告软件在内的“不必要”Windows 应用的研究偏重分析广度,揭示不同行为者与分发方式间的关联。本文通过追踪近六年的演变,展示一个尤为成功且活跃的广告软件业务 Wajam 的能力、隐私与安全风险及普遍程度。我们首先研究其多层杀毒规避能力——已知与新适配技术的结合,确保其每日变体低检测率,以及显著特征如流量拦截与浏览器进程注入。随后,我们考察感染用户的隐私与安全影响,包括在极热门网站上的浏览器历史与关键词搜索的明文泄露,以及 HTTPS 网页上的任意内容注入与远程代码执行漏洞。最后,我们通过其域名热度研究 Wajam 的普遍程度。曾被视为与间谍软件同样严重的广告软件,现仅被称为“非病毒”“可选”或“不必要”,尽管其负面影响在增长。我们强调,广告软件问题被忽视太久,其可达到(甚至超过)常规恶意软件的复杂性与影响,并对用户构成隐私与安全风险,甚于许多知名且被充分分析的恶意软件家族。
引用
@article{arxiv.1905.05224,
title = {Privacy and Security Risks of "Not-a-Virus" Bundled Adware: The Wajam Case},
author = {Xavier de Carné de Carnavalet and Mohammad Mannan},
journal= {arXiv preprint arXiv:1905.05224},
year = {2019}
}
备注
Updated draft, less technical details, added prevalence