1. 程式人生 > >HTTP下載劫持 - 電腦管家

HTTP下載劫持 - 電腦管家

運行 mgr tab logs 騰訊公司 軟件 估計 -s http

記得以前用瀏覽器直接下載運行某軟件時候就曾被劫持過。

具體就是明明在網站上下載的是A軟件,下載後發現是B軟件(我還納悶的稀裏糊塗安裝了),而你等再回去原樣點擊時候,下載回來的就是正確的A軟件。

情景是無法或很難再現的,不論你怎樣刷新或重開瀏覽器,下載回來的都是正確的A軟件了。

我估計這是因為這種劫持推廣是為了隱藏保護自身(當然也可能是技術原因),這種事概率比較低的,畢竟這種行為其實是黑客木馬病毒行為了。

這種行為估計層面比較高,並且因為頻率很低極低,導致用戶很難發現問題和舉證(比如你因為這個中毒了,你怎麽去舉報舉證?你事後你極難再現和發現問題的)。

已知采用過這種流氓推廣的流氓公司的流氓軟件:

軟件公司 發生時間
UC 瀏覽器 記不清了
騰訊公司 - 電腦管家 2017.8.14




技術分享

由上圖可以清楚看到,本來是下載的12noon.com網站上的dc-setup.exe文件,結果下載回來成電腦管家(qqpcmgr.exe)文件了,等你再重新下載時,結果又正常了。

這樣用戶不註意時候就可能稀裏糊塗安裝上了,尤其是你瀏覽器直接下載直接運行的情況下,並且難以發現問題或以為是自己的問題。

HTTP下載劫持 - 電腦管家