據國外媒體報道,微軟安全部門今日宣布將重點打擊惡意軟件。微軟惡意軟件防護中心(MMPC)將聯手微軟廣告中心(Bing Ads)下屬的在線取證(Microsoft Online Forensics)團隊合作打擊惡意軟件。
微軟的邏輯很簡單,尋找要害。在理想世界里,如果惡意軟件變得無利可圖,那么網絡罪犯將不再涉足這一業務。但在現實世界中,惡意軟件不存在是不可能的,但微軟希望通過努力把其絕對數量降下來。
微軟聲明,“我們通過大型數據集來收集與相關的惡意軟件異常廣告點擊行為并探測惡意軟件。我們正通過將惡意軟件以及在線廣告這兩個不同領域的專業知識和工具相結合,開發出相應的防御系統,從而確定欺騙點擊率的惡意軟件。最后,我們將停止惡意軟件在AdCenter的非法資金流動。”
網絡賺錢的主要途徑之一就是廣告。1998年點擊付費(PPC)廣告誕生,廣告客戶僅需通過點擊率支付廣告費。但不久之后,點擊詐騙就出現了。
雖然任何人都可以創建一個站點,并開始操作點擊廣告。廣告客戶也有自己的方式來區別點擊詐騙,譬如區分廣告是否被少數人或同一模式點擊。但隨著技術發展,同一點擊詐騙會來自世界不同地區、具有獨特的個人行為,事情就變得更為復雜。
這就是惡意軟件橫行的原因,當點擊欺詐蔓延至無數的計算機中,網絡中的每個人都有損失。用戶的電腦被控制,而廣告客戶不得不為點擊欺詐付費。微軟表示,由于產品的收益被點擊欺詐所竊取,因此消費者可能會付出更多。免費應用往往都依賴于在線廣告盈利,因此整個數字產業的健康發展取決于一個安全可靠的市場環境。
惡意軟件開發者從單一一個點擊欺詐獲利很少,但如果其在諸多軟件中加入惡意軟件的話,其獲利將成幾何數上升。
微軟引用NSS實驗室的統計結果稱,60%至70%的惡意軟件都是利用點擊欺詐的形式獲利。微軟表示,其已經識別了三種通過點擊欺詐牟利的惡意軟件家族,并重整了相關非法收益。
此次微軟宣布重點打擊惡意軟件,且不論成效是否明顯,但對于大眾來說是一個良好的開端。對于微軟來說,此舉也將使其安全部門以及廣告團隊從中獲益。