卸载|提升技术检测水平 使手机中的“透明盗贼”无所遁形

近日 , 北京周女士的手机莫名其妙地一直弹出广告 , 而且无法关闭 。 专业人员检查发现 , 她的手机桌面上存在一款没有文件名、图标透明的不法软件 。
采访人员调查发现 , 这类不法软件不仅耗电、耗流量 , 推送各类广告令机主不胜其扰 , 还往往过度索权 , 存在个人信息泄露风险 。
手机上看不见的隐患
周女士的遭遇并非个例 。 广州大学生李博近来发现手机电量消耗得特别快 , 且以前一个月30G流量够用 , 如今只能用半个月 , “明明什么程序都没开 , 手机流量还是拦不住地减少 , 感觉手机里有‘内鬼’” 。
李博到手机品牌店咨询 , 工作人员打开手机任务栏后 , 发现有一个空白程序一直在运行 。
采访人员调查发现 , 以没有名称、图标透明的方式隐藏在手机里的App , 是最新出现的一类不法软件 。
不法软件是如何被安装到手机上的?
“利用广告、推送等方式 , 在用户易触位置 , 如‘关闭’‘跳过’等按钮中藏入下载链接 , 一旦用户不经意点击 , 手机后台便开始悄悄下载 。 ”中国金融认证中心高级安全专家纪崇廉告诉采访人员 , 有的透明不法软件甚至利用其他App进行捆绑安装 , “有可能机主根本没点错按钮 , 也会在不知不觉中下载了不法软件” 。
广州刘女士在一次下载App时 , 偶然发现手机被安装上了不法软件 。 她反复尝试卸载未能成功 , 推送广告的行为也没有停止 。
腾讯手机管家安全专家郑扬帆告诉采访人员 , 透明App在后台长期开启 , 不仅额外消耗手机电量、流量 , 频繁弹窗推送广告 , 还会通过技术手段使手机按键失效 , 强制用户观看广告 。 此外 , 一些恶意软件甚至诱导用户开启麦克风、摄像头等权限并进行键盘记录 , 窃取个人隐私 。
“吸金”套路多
不法软件泛滥的背后 , 是非法获利的灰黑产业链 。
——推送广告赚取分红 。
刘女士告诉采访人员 , 自从手机里有了透明不法App后 , 解锁屏幕时都被迫先看广告 。 点击页面上的“解锁” , 甚至会触发新的广告推送 。
奇安信安全专家谢斯说 , 透明App本身没有实质性功能 , 但一些无良开发者通过往里加入各种功能盈利 。 广告分红一般通过用户的观看次数、点击跳转次数、下载量等数据进行计算 , 开发者通过埋伏功能强制推送广告获利 。
——诱导下载恶意扣费 。
佛山白领吴先生近日发现 , 手机出现一款名为“XX骑士团”的游戏 , 每个月被扣掉10元钱 。 吴先生仔细查看发现 , 该款游戏是无意中从浏览器下载来的 。
——获取用户信息实施商业目的 。
【卸载|提升技术检测水平 使手机中的“透明盗贼”无所遁形】深圳程序员王先生父亲的手机里频繁出现广告弹窗 , 他仔细检查发现 , 手机隐藏的透明App , 是某购物软件的小插件 。
“父亲说这个购物软件是点击微信上别人发来的链接之后下载的 。 第一次打开购物App时弹出的权限都点击了‘允许’ 。 ”王先生告诉采访人员 , 由于该款透明App捆绑于购物软件 , 因此 , 在购物软件中输入的商品信息和浏览记录可能会被记录下来 。
“这个透明App里被嵌入了第三方SDK功能包 , 会收集用户的行为数据 , 甚至可能将收录的信息内容卖给其他服务商 。 ”王先生说 。
专家表示 , 此类不法App不仅推送广告获取收益分红 , 还有可能窃取个人信息 , 成为实施电信诈骗等违法活动的工具 。
不要点击不明链接
国家信息技术安全研究中心专家王扬说 , 新版本的安卓系统不允许没有图标的软件在后台运行 , 一些不法软件就披上了各式外衣 , 透明图标就是其中一种 。 “实现‘透明’图标很容易 , 在开发时只需要设置图标属性以及置空App名字 。 ”