带病毒山寨应用横行 国内应用市场没一个安全

金山安全专家表示,国内应用市场未尽审核义务,基本没一个是安全的。(TechWeb配图)上周,金山安全专家李铁军发现了一款新病毒,
预计感染用户超1000万。“每发现一款新病毒,感染量
往往已经上百万了。”李铁军表示。国内安卓应用市场(又称“应用商店”)未尽审核义务,充斥着大量带病毒的山寨软件,基本没有一个是安全的。有App从业人员告诉记者:“国内应用市场审核当天就能过,而苹果App srore更谨慎,可能需要15天。”应用市场:带病毒山寨应用横行5月13日,李铁军发现一个名为“短信诈骗幽灵”的病毒,它寄生在山寨手机游戏“吃鱼达人”中,发现病毒特征后,李铁军在公司库里搜索文件,发现居然有600款游戏受感染。被感染的都是一些山寨主流游戏,来自国内10多个知名应用市场,如《吃鱼达人》、《水果连连看》、《美女图库》等。它们的病毒包名一模一样,为“com.gamevisa8.fishing”,具备在用户手机内伪造短信的能力。据金山手机毒霸预测,被感染的用户量至少超过1000万。国内山寨软件正大肆横行。“这600款游戏均为山寨,但外表与正版软件基本没差别,
里面被植入大量病毒。”李铁军表示:“你去搜一款游戏,里面可能出现20-30款,其中有一半是山寨的。通过恶意刷榜,它们还可能排在正版软件
前面。”“短信诈骗幽灵”的作者使用了不同的注册名,如凤衡、王琳等。“这些注册者背后应该是
同一个人。”李铁军猜测。但出乎意料的是,审核居然通过了,即便是“凤衡”这种不太像是人名的名字。审核机制:24小时内审核通过国内安卓应用市场的审核确实很快。李铁军表示,他们几乎不审核该应用是官方还是盗版,“
有的会找安全厂商帮查,大多情况下是开放的,作者注册账号就可以提交。”记者也登录国内某款应用市场开发者中心,发现申请程序意外的简单:只需注册一个平台账号。步骤为输入昵称(注意,是昵称)、手机号、身份证扫描件等信息,提交信息审核。注册完成后,就可以提交应用了。安智市场媒介负责人向记者表示,公司会定期对山寨软件进行清理。但记者询问定期为多
长时间、每款软件的审核时间时,该负责人表示自己“回复不了”。安智市场媒介负责人向记者透露,现在采取主要是人工+智能的审核方式,公司有一个庞大的审核队伍,开发者提交应用后会在24小时内解决。“我们审核的主要是对用户体验不好的应用,如通知栏推送、非法广告、淫秽。”安全环境:很难逮着原始作者何健是一位App开发企业的市场总监,最近在苹果App store中提交了一款应用,都快半个月了审核还没下来,而去年大概只需要一周的时间。“苹果应用数量越来越多,但还是依靠人力做审核,而且审得比较严格,时间拉得更长了。而国内几个应用市场基本当天申请当天就能过。”宽松的审核机制助长了山寨软件的横行之风。更严重的情况是,病毒发现之后,安全厂商往往没办法逮着原作者。“这些开发者的注册信息在应用市场,我没办法拿到,只能通知应用市场把已感染病毒的应用下架。”安全专家李铁军表示。应用市场在接到安全公司的下架通知后一般都会执行,但对于作者的注册信息都“不愿透露。”“短信诈骗幽灵”发现后的几个小时内,李铁军随机抽查了几款被感染的应用,发现均已下架。5月17日,当记者以调查名义要求部分应用市场透露该作者(凤衡)注册信息时,却未给予回应。李铁军表示,这些山寨软件下载量都已上百万,但应用市场居然没有发觉,有失职之嫌。山寨应用:正在暴利下成长 平台方不去审查它,安全软件发现病毒后也逮不着原作者,山寨软件正在暴利下迅速成长。李铁军表示,山寨软件开发者主要依靠几种方式获利:强制用户下载软件,获得推广费;内置弹窗广告,获得广告费;窃取用户信息,
然后出卖;扣取用户话费,与运营商等获取分成。李铁军说道,他去年曾分析一个病毒,一个软件每天可推广3000台设备。业内每款软件的推广费为1-2元,该推广者每天的收入可达3000-6000元。“如果每天同时推广几款软件,收入就更高了。”安卓恶意山寨应用的植入手段也在变高明,用户在下载完后的24-72小时内可能
毫无异常,但之后会接收一些来自云端(开发者服务器)的恶意指令。“这次发现的‘短信诈骗幽灵’就是这样。”李铁军表示,用户下载一款感染该病毒的吃鱼达人后,初始文件为“classes_dex2jar.jar”,用户使用该文件不会有异常。但一段时间后,该文件会接到来自云
端的指令,在其中植入一个“android”的病毒行为包。晨报记者 王方

时间: 2024-09-13 22:45:36

带病毒山寨应用横行 国内应用市场没一个安全的相关文章

山寨产品充斥国内3D打印市场

摘要: 火热的3D打印概念之下,市场层面泡沫横飞:生产与应用两张皮,机器生产者不懂市场,市场需求者找不到机器:行业未熟先烂,即山寨产品充斥市场,这是当前行业的生存困境:定位 火热的3D打印概念之下,市场层面泡沫横飞:生产与应用"两张皮",机器生产者不懂市场,市场需求者找不到机器:行业"未熟先烂",即山寨产品充斥市场,这是当前行业的生存困境:定位不清晰,现在国内3D打印技术基本抄袭国外,如果抄得太低级,卖不出价格,难以抵消成本.如果抄得太高级,价格高昂便会曲高和寡.

谈谈国内游戏市场

本文是从相对宏观的层面来窥视一些国内游戏行业的现状和趋势,然后将其总结归为十一个元素,包括:同质化.山寨术.换皮术.数值化.页游化.微型化.广告依赖.跨平台.海外市场.免费模式还有服务型游戏.监管综合症. 同质化 素材严重同质化最明显的特征就是有关三国题材游戏的泛滥.仅仅是三国然后再加上一些前后缀命名的游戏就数不胜数(而出于文化熟知和认同度的关系,部分基于史实和演绎的大众文化在不同形式的表现下都可以获得追捧,诸如三国系列或者西游系列,依然会有大量的开发者还寄望着能够以相似的题材然后再切入市场以获

Web应用危机不断 催生国内WAF市场

Web应用防火墙(WAF)是这两年 刚刚兴起的.针对愈演愈烈的Web应用层攻击而衍生出的一种产品.按照国际上公认的一种说法,WAF是通过执行一系列针对HTTP/HTTPS的安全策略来保护Web应用的产品.目前市场上有诸如Web应用防火墙.应用防火墙.Web安全网关.下一代防火墙等多种易引起混淆的概念,用户在选择时往往会感到困惑.让我们一一细述, 首先从Web应用防火墙说起.随着网络购物和网上交易这种涉及到金钱交易的网上活动的流行,这些活动的安全性目前 来看是用户最为关注的问题.而Web应用防火墙

D-News | 突发病毒席卷全球网络,国内高校大学生损失惨重

热点事件突发病毒席卷全球网络,国内高校大学生损失惨重 5月12日开始,一场比特币病毒席卷全球,数万台计算机的用户遭遇勒索,国内多所高校计算机也未能幸免.除了教育网.校园网以外,这种病毒的影响范围疑似在逐渐扩大.微博上有用户反馈,北京.上海.江苏.天津等多地的出入境.派出所等公安网也疑似遭遇了病毒袭击.但总的来说,高校中招貌似比较严重,很多即将毕业的大学生成为了受害者. 这个病毒会扫描开放 445 文件共享端口的 Windows 设备,只要用户的设备处于开机上网状态,黑客就能在电脑和服务器中植入勒

国内电子书市场泡沫破裂绝大部分厂家已退出

厂家预计国内电子书无增长,销量仅100万台 孙燕飚 仅一年多的时间,那些整天在电视上做广告的电子书,似乎都不见了.不仅是电视广告看不到了,在深圳华强北,销售电子书的摊位几近消失.随着众多知名和不知名的厂家的退出,国内电子书市场的泡沫已经开始破裂. <第一财经日报>从深圳多家曾做过电子书的厂家了解到,因为成本居高不下,且终端的销量有限,绝大部分厂家已退出电子书市场,甚至一些出版社定制的电子书也在逐步退出市场. 市场萧条 4月25日,本报记者在广州海印电器城二楼看到,仅有快译通的专柜还摆放着一款电

有信免费电话:国内网络电话市场需求趋势分析

日前,新加坡一市场调研公司公布报告称:在亚太地区,网络电话技术日臻完善,通话质量也日渐提高,今后以后若干年将是亚太地区网络电话 8084.html">蓬勃发展的时代.近年来,社会网络化趋势不断升温,同时,手机移动通讯网络日渐完备,有很多的事物已经在网络中诞生,其中利用网络进行免费通话也成为趋势之一. 从传统的观念出发,网络电话目前还是一种新兴的电话拨打方式,在拨打国内.国际长途电话方面,其通话资费的省钱效应是非常明显的.目前结合移动通讯网络技术,加之手机应用系统的大规模开发,网络电话落户手

业界观察:国内SaaS市场首个政府扶持体系

解困中小企业一:求医无门 本文讲的是业界观察:国内SaaS市场首个政府扶持体系,[IT168 资讯]虽然企业管理信息化已经在中国发展多年,但对于许多中小企业来说,仍然很陌生.尤其对于那些没有IT部门,或者仅有一个网管人员的小企业而言,这些企业的老板甚至不清楚什么是信息化应用. 而更为普遍的现象则是,企业内部人员沟通.公文流转仅以即时聊天工具+企业邮箱的方式来解决,其中不少企业质疑:"我们现在需要尽可能提高办公效率,减免不必要的支出,扩大销售额,IM和E-mail这样的网络工具也在应用,但并没有显

山寨机顶盒横行网店 互联网电视背后的乱象

因为拥有海量的资源和更好的视听体验,互联网电视把不少人从电脑前拉回了客厅.然而,在这股热潮中,不少"伪服务.伪产品"混杂其中,垃圾频道滥竽充数.骚扰应用植入等乱象丛生,在影响用户体验的同时,也为电视安全带来隐患. 山寨机顶盒横行网店 目前,互联网电视终端主要包括互联网电视一体机和互联网电视机顶盒两类产品,前者针对电视机新增市场,后者则被用户亲切地称为看电视"神器".有数据显示,我国已有约8000万家庭拥有互联网电视接收设备. 不过,庞大的市场和较低的进入门槛,也吸引

没有很大意义的国内安卓市场

为何我极端不赞成做国内安卓市场,有以下几个原因: 1.开发慢,适配难 这是老生常谈了,前几年大家头疼的是开发人力成本和安卓程序员难找,今年有所缓解.但是开发完了适配简直可以逼疯大家: ①你往最少去做,六个分辨率你总是要做的. ②你往最少测试,2.3.4.2.3.5.2.3.6.2.3.7.4.0.3.4.0.4这六个操作系统版本你总要上真机跑跑,越老的系统问题越多. ③你往最少适配,活跃机型排名前十的: Samsung Galaxy S Ⅲ Xiaomi MI-ONE Plus Samsung