金山手机安全专家分析此山寨应用后发现,其实质上是一个电子书程序,内容为从啪啪官网复制来的说明文字,没有正版啪啪的任何功能。用户运行该程序后会强制弹出一个积分墙广告,点击广告则会下载其推广的若干个第三方软件。而正版啪啪无此广告。
假冒啪啪的所作所为是打包党典型的赢利方式。金山手机安全中心统计的数据表明,国内安卓市场的热门应用中,大约6成是被“打包党”以破解版、汉化版、免费版为噱头重新打包的盗版产品。
“打包党”将原本免费的Android软件拆包,植入恶意广告代码或病毒木马后,重新打包再提交到各个安卓市场,以此获取广告收入和用户隐私。“假冒啪啪”的出现,正是安卓安全大形势日益严峻的一个缩影。
打包党是安卓产业链的蛀虫。用户安装了内置恶意广告的山寨软件后,手机会频繁弹出无法清除的通知栏广告,通讯录、短信记录、电话号码等隐私面临泄露风险,甚至被暗中扣费。而正版开发者的声誉也无辜受损,可谓躺着也中枪。 |