周末帮邻居重装系统时,发现他电脑里装着二十多款皮肤软件,从播放器到输入法全都换了炫酷界面。他得意地展示动态星空主题时,系统突然弹出加密货币挖矿警报——这大概是咱们都经历过的真实场景。
为什么皮肤软件可能成为安全隐患?
去年卡巴斯基实验室检测到,31.7%的第三方皮肤安装包携带广告插件,其中12%存在窃取Cookie的行为。这些看似无害的装饰文件,往往比普通软件多出三层嵌套结构:
表层视觉文件(.theme/.skin)
功能支持库(.dll动态链接库)
隐藏模块(常伪装成资源文...