您当前的位置: 首页 > 理财

打包客植广告日进四千元

2019-04-26 19:48:05

“打包客”植广告 日进四千元

报告显示2012年病毒感染率暴涨7.6倍超九成安卓曾被植入广告软件

本报讯 (段郴群)2011年每月平均发现安卓病毒数为2502个,而到2012,平均每月发现病毒数量达到18962个,2012年是2011年的7.6倍,安全问题日趋严峻。昨日,金山安全中心发布最新安全报告,数据显示,2012年,每天平均有630个安卓病毒被发现,是前年最高值的3倍。而本报从信息安全专家处获得的数据显示,被业内称为打包客的黑客组织,通过盗版他人应用软件,插入一些商业广告,其收入最高达到了每日进账4389元,而一年下来,打包组织预计可以取得约156万元人民币的营收,可谓无本万利。

数据显示,金山毒霸云安全系统在2012年共收集可疑安卓程序(APK)文件个,平均每月收集处理可疑安卓程序文件706549个,而在2011年,平均每月发现的可疑安卓程序文件仅94302个,只用了一年时间,可疑安卓程序的数量增长了7.5倍。同时,2012年病毒主要以木马应用为主,木马应用占比45.86%,其次是捆绑在各种流行工具软件、游戏软件中的风险程序。金山安全中心表示,安卓智能的病毒日感染率在1.45%~1.65%之间波动,按中国智能用户总量1.83亿计算,预计中国内地感染病毒的安卓设备每天在260万台至300万台之间

打包客植广告日进四千元

截至2012年12月,金山安全中心监测到94.71%的安卓用户曾被安装含广告的软件,平均每部上存在11.68款含广告的软件,63%的用户里存在至少一款恶意广告。

打包客日进斗金

由于暗中在用户中植入恶意广告软件的行为越来越多,一个被业内称为打包客的黑客产业链逐渐浮出水面。据信息安全专家介绍,打包客主要是通过盗版他人应用软件,插入或去除他人的相关代码,重新打包签名,而从事打包行为的黑客盈利模式,主要是在别人的应用软件中植入可以为自己赚钱的代码,其中有广告代码,也有可以窃取用户隐私的有害代码。

本报从某位从事打包作业的黑客手中获得的一份内部数据显示,该打包客通过植入广告软件代码,从某广告联盟那里获得的收益非常惊人,每天收入在4389元左右,而每月则达到了13万元人民币,一年时间,该黑客组织预计取得的年营收大约有156万元人民币。内部数据显示,该黑客组织植入的含恶意广告的游戏软件样本超过130个,涉及大量热门安卓游戏。而另外一个打包客的每日收入在655元,每月达到了1.9万元人民币。

危害一:费流量

金山安全中心技术专家曾详细计算了广告插件的流量消耗,单款恶意广告插件的平均流量消耗是160KB/天,按安卓用户总量1.83亿计算,每天因恶意广告而损失的流量可达20313GB。而一个恶意广告插件每更新一次需要消耗平均45KB的流量,而更新的频率从2小时一次到10分钟一次不等。这就意味着,一个安卓玩家,每天因恶意广告流量造成的损失就高达1.3MB,一个月的流量消耗接近40MB。对于许多2G用户来说,仅仅因为安装一个捆绑恶意广告的游戏就能消耗掉一个月的套餐流量。

危害二:费电力

安卓上被安装较多广告软件时,续航能力会明显下降。信息安全专家李铁军分析了恶意广告耗电的原因:一是广告不断请求联;其次是部分恶意广告软件为了能够随时连接上服务端接收推送广告的指令,通过长期请求持有了一个不让CPU休眠的锁,阻止CPU深度休眠,导致异常耗电。金山毒霸团队表示,恶意广告会消耗安卓电量的35%,或达630mAh左右。

(段郴群)

推荐阅读
图文聚焦