金山手機安全專家分析此山寨應用后發現,其實質上是一個電子書程序,內容為從啪啪官網復制來的說明文字,沒有正版啪啪的任何功能。用戶運行該程序后會強制彈出一個積分墻廣告,點擊廣告則會下載其推廣的若干個第三方軟件。而正版啪啪無此廣告。
假冒啪啪的所作所為是打包黨典型的贏利方式。金山手機安全中心統計的數據表明,國內安卓市場的熱門應用中,大約6成是被“打包黨”以破解版、漢化版、免費版為噱頭重新打包的盜版產品。
“打包黨”將原本免費的Android軟件拆包,植入惡意廣告代碼或病毒木馬后,重新打包再提交到各個安卓市場,以此獲取廣告收入和用戶隱私?!凹倜芭九尽钡某霈F,正是安卓安全大形勢日益嚴峻的一個縮影。
打包黨是安卓產業鏈的蛀蟲。用戶安裝了內置惡意廣告的山寨軟件后,手機會頻繁彈出無法清除的通知欄廣告,通訊錄、短信記錄、電話號碼等隱私面臨泄露風險,甚至被暗中扣費。而正版開發者的聲譽也無辜受損,可謂躺著也中槍。 |