这是一个间谍软件程序列表。
这些常见的间谍软件程序说明了在这些攻击中发现的行为的多样性。请注意,与计算机病毒一样,研究人员为其创建者可能不会使用的间谍软件程序命名。程序可能不是基于共享的程序代码,而是基于共同的行为,或者通过明显的财务或业务联系的“追随金钱”而被分组为“系列”。例如,Claria分发的许多间谍软件程序统称为“Gator”。同样,经常安装在一起的程序可能被描述为同一个间谍软件包的一部分,即使它们单独运行也是如此。
间谍软件程序
CoolWebSearch是一组利用InternetExplorer漏洞的程序。该软件包将流量导向网站上的广告,包括coolwebsearch.com。它显示弹出式广告、重写搜索引擎结果并更改受感染计算机的主机文件以将DNS查找定向到这些站点。
FinFisher,有时也称为FinSpy,是一种出售给执法和情报机构的高端监控套件。培训和技术更新等支持服务是服务包的一部分。
GOKeyboard,虚拟Android键盘应用程序(GOKeyboard-Emojikeyboard和GOKeyboard-Emoticonkeyboard),未经用户明确同意,将个人信息传输到其远程服务器。此信息包括用户的Google帐户电子邮件、语言、IMSI、位置、网络类型、Android版本和构建,以及设备型号和屏幕尺寸。这些应用程序还从远程服务器下载并执行代码,违反了GooglePlay隐私政策的恶意行为部分。其中一些插件被许多反病毒引擎检测为广告软件或PUP,而开发商,一家中国公司GOMODevTeam,在应用程序的描述中声称他们永远不会收集包括信用卡信息在内的个人数据。2017年9月,来自AdGuard的安全研究人员发现了总共约200万用户的应用程序从事间谍活动,随后他们向谷歌报告了他们的发现。
Hermit是RCSLab为政府机构开发的用于监视iOS和Android手机的工具包。
HuntBar,又名WinTools或Adware.Websearch,是通过附属网站上的ActiveX偷渡式下载安装的,或通过其他间谍软件程序显示的广告安装的——这是间谍软件如何安装更多间谍软件的一个例子。这些程序向IE添加工具栏、跟踪聚合浏览行为、重定向附属机构引用并显示广告。
InternetOptimizer,也称为DyFuCa,将InternetExplorer错误页面重定向到广告。当用户点击损坏的链接或输入错误的URL时,他们会看到一个广告页面。但是,由于受密码保护的网站(HTTP基本身份验证)使用与HTTP错误相同的机制,因此Internet优化器使用户无法访问受密码保护的网站。
Look2Me等间谍软件隐藏在系统关键进程中,甚至在安全模式下启动。由于没有可终止的进程,它们更难检测和删除,这是间谍软件和rootkit的结合。Rootkit技术的使用也越来越多,因为较新的间谍软件程序也有针对众所周知的反恶意软件产品的特定对策,可能会阻止它们运行或安装,甚至卸载它们。
Movieland,也称为Moviepass.tv和Popcorn.net,是一种电影下载服务,已成为向联邦贸易委员会(FTC)、华盛顿州总检察长办公室、商业改善局和其他机构提出的数千起投诉的主题机构。消费者抱怨他们被要求至少支付29.95美元的超大弹出窗口循环劫持,声称他们已经注册了为期三天的免费试用但在试用期结束前没有取消,因此有义务支付。美国联邦贸易委员会对Movieland和其他11名被告指控他们“参与了一项全国性的计划,使用欺骗和胁迫手段从消费者那里榨取款项。”
Facebook使用OnavoPRotect在注重隐私的环境中通过使用习惯获利,并受到批评,因为该应用程序列表未包含对Facebook所有权的显着披露。该应用已从AppleiOS应用商店中删除Apple认为它违反了禁止应用从用户设备上的其他应用收集数据的准则。
Pegasus是由NSOGroup开发的针对iOS和Android手机的间谍软件,因被政府机构使用而受到广泛宣传。
Zwangi将在浏览器地址栏中键入的URL重定向到www.zwangi.com的搜索页面,并且还可能在未经许可的情况下截取屏幕截图。
与间谍软件一起分发的程序
卡萨
睡眠
天气虫
狂野切线
以前与间谍软件一起分发的程序
AOLInstantMessenger(AOLInstantMessenger仍然封装了ViewpointMediaPlayer和WildTangent)
DivX
网际快车
魔法杰克
版权声明:本站部分文章来源或改编自互联网及其他公众平台,主要目的在于分享信息,版权归原作者所有,内容仅供读者参考,如有侵权请联系我们删除。
邮箱:2636484259@qq.com