金山手機(jī)安全專家分析此山寨應(yīng)用后發(fā)現(xiàn),其實(shí)質(zhì)上是一個(gè)電子書程序,內(nèi)容為從啪啪官網(wǎng)復(fù)制來(lái)的說(shuō)明文字,沒(méi)有正版啪啪的任何功能。用戶運(yùn)行該程序后會(huì)強(qiáng)制彈出一個(gè)積分墻廣告,點(diǎn)擊廣告則會(huì)下載其推廣的若干個(gè)第三方軟件。而正版啪啪無(wú)此廣告。
假冒啪啪的所作所為是打包黨典型的贏利方式。金山手機(jī)安全中心統(tǒng)計(jì)的數(shù)據(jù)表明,國(guó)內(nèi)安卓市場(chǎng)的熱門應(yīng)用中,大約6成是被“打包黨”以破解版、漢化版、免費(fèi)版為噱頭重新打包的盜版產(chǎn)品。
“打包黨”將原本免費(fèi)的Android軟件拆包,植入惡意廣告代碼或病毒木馬后,重新打包再提交到各個(gè)安卓市場(chǎng),以此獲取廣告收入和用戶隱私?!凹倜芭九尽钡某霈F(xiàn),正是安卓安全大形勢(shì)日益嚴(yán)峻的一個(gè)縮影。
打包黨是安卓產(chǎn)業(yè)鏈的蛀蟲。用戶安裝了內(nèi)置惡意廣告的山寨軟件后,手機(jī)會(huì)頻繁彈出無(wú)法清除的通知欄廣告,通訊錄、短信記錄、電話號(hào)碼等隱私面臨泄露風(fēng)險(xiǎn),甚至被暗中扣費(fèi)。而正版開發(fā)者的聲譽(yù)也無(wú)辜受損,可謂躺著也中槍。 |