根據(jù)騰訊移動(dòng)安全實(shí)驗(yàn)室發(fā)布的《2013年5月手機(jī)安全報(bào)告》顯示手機(jī)用戶正遭受游戲類(lèi)APP帶來(lái)的各種煩惱:廣告不停彈出,流量無(wú)故消耗,莫名被扣費(fèi)、過(guò)度讀取隱私權(quán)限等等。2013年5月,騰訊移動(dòng)安全實(shí)驗(yàn)室從電子市場(chǎng)合作伙伴提供的上線前檢測(cè)的Android軟件包中,隨機(jī)抽取了游戲類(lèi)軟件75642個(gè),而從這些游戲軟件包中,騰訊手機(jī)管家查殺出2950個(gè)軟件包含有病毒;另外,具備一定的風(fēng)險(xiǎn),需要謹(jǐn)慎使用軟件包有756個(gè);被查出內(nèi)含廣告插件的軟件包有33535個(gè);可以看出,廣告插件類(lèi)APP泛濫之勢(shì)非常突出。
“打包黨”惡意篡改游戲猖獗 大量用戶利益受損
目前而言,手機(jī)游戲被“打包黨”惡意篡改次數(shù)數(shù)不勝數(shù),而被惡意篡改后的手機(jī)游戲往往會(huì)對(duì)用戶造成扣費(fèi)、流量消耗、讀取隱私、彈廣告等幾種傷害。騰訊移動(dòng)安全實(shí)驗(yàn)室也因此針對(duì)2013年5月被惡意篡改次數(shù)最多的手機(jī)游戲進(jìn)行了統(tǒng)計(jì)。
被篡改次數(shù)最多的游戲?yàn)椤跋删砄nline”,被二次打包篡改成病毒包的次數(shù)高達(dá)295次。排名第二、第三的游戲分別為“憤怒的小鳥(niǎo)去廣告版”和“雷電2012HD”,被篡改次數(shù)分別為176、147次。篡改次數(shù)一定上反映出該軟件的山寨版本的款數(shù),這意味著,“仙境Online”、“憤怒的小鳥(niǎo)去廣告版”和“雷電2012HD”三個(gè)官方版本的游戲被二次篡改包裝成“破解版”、“綠色版”等山寨版本就分別有295、176和147款。
在5月,熱門(mén)游戲 “極速賽車(chē)”、“Bike Race”、“中國(guó)象棋大師”、“會(huì)說(shuō)話的湯姆貓2”均被惡意篡改達(dá)50次、49次、43次、40次。也就是說(shuō),這三款熱門(mén)游戲分別有50、49、43、40個(gè)被打包植入病毒山寨版本。
其中,“3D狂暴飛車(chē)”這款手游被惡意篡改成病毒達(dá)56次,感染人數(shù)超過(guò)18.6萬(wàn),在2013年5月被篡改次數(shù)TOP10的手機(jī)游戲中,感染人數(shù)最多。
從統(tǒng)計(jì)可知,山寨游戲APP被病毒二次打包內(nèi)置各種惡意插件已成泛濫之勢(shì),而隨著各種內(nèi)置病毒代碼的山寨類(lèi)APP在各渠道堆積,用戶下載的機(jī)率極高,而被病毒二次打包篡改后的山寨版本都具有惡意軟件的性質(zhì),對(duì)用戶造成的危害也越來(lái)越大。用戶應(yīng)如何辨別被篡改后的游戲APP山寨版本?
騰訊移動(dòng)安全實(shí)驗(yàn)室提醒:目前而言,許多針對(duì)熱門(mén)游戲重新開(kāi)發(fā)的山寨游戲類(lèi)APP主要通過(guò)在名稱、LOGO、首頁(yè)等辨識(shí)度高的地方拷貝知名應(yīng)用,但往往圖標(biāo)粗糙無(wú)質(zhì)感,網(wǎng)頁(yè)內(nèi)容相對(duì)簡(jiǎn)易,借助原創(chuàng)應(yīng)用的知名度來(lái)吸引用戶。但遭二次打包篡改后的山寨游戲軟件往往在logo、首頁(yè)等界面與正版完全一樣,用戶無(wú)從分辨。但并非所有二次打包篡改后的山寨游戲軟件包都內(nèi)置了病毒代碼,許多山寨版本游戲APP還會(huì)內(nèi)置廣告插件,而用戶一旦下載到這些山寨版本,往往也會(huì)被騙取流量、被吸費(fèi)、隱私遭竊取等。
因此,手機(jī)用戶盡量前往具有安全認(rèn)證的電子市場(chǎng)、官方網(wǎng)站或者去騰訊手機(jī)管家“軟件下載”功能模塊下去下載應(yīng)用,這些渠道的APP都經(jīng)過(guò)騰訊手機(jī)管家等專業(yè)安全軟件的檢測(cè),可確保下載安全。如果發(fā)現(xiàn)手機(jī)費(fèi)用或流量異常,有可能是安裝了有問(wèn)題的山寨APP,可通過(guò)騰訊手機(jī)管家等安全軟件進(jìn)行檢測(cè)。
惡意“打包黨”靠植入病毒代碼攫取利潤(rùn)
據(jù)騰訊移動(dòng)安全實(shí)驗(yàn)室監(jiān)測(cè),“打包黨”針對(duì)手機(jī)游戲二次打包篡改,一般通過(guò)植入病毒代碼或者廣告插件的方式來(lái)攫取利潤(rùn)。而打包植入廣告的情況尤其普遍。據(jù)統(tǒng)計(jì),在隨機(jī)抽取的75642個(gè)游戲軟件包中,包含了廣告插件的軟件包數(shù)達(dá)到44.3%的比例,為33535個(gè)。往往許多含廣告插件類(lèi)的游戲軟件包內(nèi)含一類(lèi)或多類(lèi)廣告插件,按單類(lèi)計(jì)算,含BANNER廣告的游戲軟件包數(shù)位28758個(gè),占比85.75%,占據(jù)最大比例;含積分墻廣告的游戲軟件包數(shù)達(dá)20015個(gè),占比為59.68%;包含通知欄廣告的游戲軟件包為17459,占比52%;
由數(shù)據(jù)可知,手機(jī)游戲目前正成為廣告插件植入的重災(zāi)區(qū)。在廣告類(lèi)型中,總體而言,通知欄、積分欄、BANNER廣告呈現(xiàn)均衡化分布的格局。許多APP開(kāi)發(fā)商對(duì)于盈利模式還在進(jìn)行持續(xù)的探索,在沒(méi)有找到更好的盈利模式之前,應(yīng)用內(nèi)置廣告仍然是最直接的收入來(lái)源。另一方面,迫于短時(shí)營(yíng)收壓力,部分游戲 APP開(kāi)發(fā)商、打包黨會(huì)與移動(dòng)廣告平臺(tái)簽署協(xié)議,在應(yīng)用中內(nèi)置廣告代碼,甚至是直接嵌入惡意廣告代碼,借助移動(dòng)廣告分成來(lái)實(shí)現(xiàn)快速盈利變現(xiàn)之目的。這也是遭遇篡改的手機(jī)游戲大肆泛濫的最重要原因。
因此,手機(jī)用戶盡量前往具有安全認(rèn)證的電子市場(chǎng)、官方網(wǎng)站或者去騰訊手機(jī)管家“軟件下載”功能模塊下去下載應(yīng)用,這些渠道的APP都經(jīng)過(guò)騰訊手機(jī)管家等專業(yè)安全軟件的檢測(cè),可確保下載安全。如果發(fā)現(xiàn)手機(jī)費(fèi)用或流量異常,有可能是安裝了有問(wèn)題的山寨APP,可通過(guò)騰訊手機(jī)管家等安全軟件進(jìn)行檢測(cè)。