• 媒体品牌
    爱范儿
    关注明日产品的数字潮牌
    APPSO
    先进工具,先知先行,AIGC 的灵感指南
    董车会
    造车新时代,明日出行家
    玩物志
    探索城市新生活方式,做你的明日生活指南
  • 知晓云
  • 制糖工厂
    扫描小程序码,了解更多

我们收集的安卓程序样本总量超过 2000 万个,如果不是此类盗版或山寨软件的流入,总量绝不会有这么多,安装率越高的软件被‘二次打包’的可能性越大。

—— 猎豹李铁军

大声

2014-12-11 17:20

互联网灰色产业链简直超乎普通人的想象,除了老生常谈的竞价排名等等之外,一直在曝光互联网灰色产业链的《第一财经日报》又一次曝光了“打包党”。

简单来讲,这些被业内人士称为“打包党”的人或公司,会将互联网上最热门的应用拆包,此后插入一些自己想要分发的东西(广告、木马等)再重新拼装,最后把这些“二次打包”的软件重新发布,以此牟利。这已经不是简简单单的山寨了,而是比山寨更恶劣的行为。

猎豹安全专家李铁军预测,如今市面的安装包约 30% 都被“打包党”篡改过。在接受《第一财经日报》采访时,李铁军给出的数据是:

“我们收集的安卓程序样本总量超过 2000 万个,如果不是此类盗版或山寨软件的流入,总量绝不会有这么多,安装率越高的软件被‘二次打包’的可能性越大。”

这些打包党需要做的,仅仅就是将原来的正版应用破解掉,然后植入广告,更恶劣的是木马程序,其中连开发工作都不需要,这也是为什么许多应用商店会出现多个相同或类似的应用,其实就是“李逵和李鬼”的区别。

而且由于弹窗广告联盟的存在,“打包党”可以通过在应用中植入的弹窗广告来获利。但是如果加入的是木马程序,或者吸费指令的话,后果比点击广告要严重许多。一旦用户发现被打包的应用出现异常情况,那么黑锅就被原版应用给背了。

有研究院对国内几个主流应用商店前 100 名的应用进行安全测试,发现排名靠前的均遭受严重的破解和篡改等移动安全攻击。以微信为例,各大应用商店一共存在 514 个微信应用,其中 79 个是假的。整体来看,目前约有 12.6% 的手机应用为恶意应用。

有业内人士透露,一个 10 人的团队可以在一个月内靠病毒打包纯赚 150 万元。

所以,下次面对来历不明的 apk 文件的时候,还是不要着急点击安装。

 

题图系《恐怖游轮》剧照

登录,参与讨论前请先登录

评论在审核通过后将对所有人可见

正在加载中

10000mAh 电池手机是我们接下来一定会推向市场,不会等太久,而且也挺好看的。

查看全文 —— 真我副总裁&中国区总裁 徐起

今年是我们第 7 年参加 ChinaJoy,从手游到 AI PC,从 XR 到智能汽车,骁龙产品技术赋能的数字娱乐体验已经无处不在。

查看全文 —— 高通全球副总裁 侯明娟

英文动画叫 Animation,谈到日本动画作品的时候,英语市场的人用 Anime,但谈到中国动画的时候他们会直接用中文的发音「Donghua」。

查看全文 —— 安尼普(上海)文化艺术有限公司总经理黑崎静佳

我们正在见证中国成为全球汽车技术创新的中心,这是近五年内发生的。此外,我们也在见证大量技术变革同时且集中地在中国出现。

查看全文 —— 高通高管 Nakul Duggal

一年前经常会被问及的一个问题是:端侧 AI 真的会实现吗?现在已经基本没有这样的疑问了,因为我们正在亲眼见证计算量的增长,以及在各个场景中部署 AI 所带来的巨大机遇。

查看全文 —— Arm 高级副总裁兼终端事业部总经理 Chris Bergey