伴随智能手机的普及,手机应用也呈现爆发式增长。但是,由于安卓平台与IOS业态不同以及盗版的猖獗,很多知名安卓应用的开发者也依然在赔本赚吆喝,于是各种第三方广告SDK就成为大部分开发者的主要甚至唯一获利方式。部分开发者为快速赚钱,不惜伤害用户体验,大量嵌入匿名推送、强制下载、无法清除/关闭甚至偷偷吸费的恶意广告,进而形成了一批专门改写APP、封装恶意广告的“打包族”,他们与部分第三方广告机构分工明确,共同牟利,形成了一条手机恶意广告产业链。 根据360手机安全检测中心的统计数据,最近4个月,新增的捆绑恶意广告插件的手机应用总数超过12万个,每月平均新增此类应用超过3万个。过去四个月来,这些捆绑了恶意广告插件的应用安装量超过2.47亿人次。如果任其发展,不但将严重伤害手机用户的体验和利益,引发用户反感甚至抵触,进而危及移动互联网产业的健康发展。因此,手机恶意广告的治理已刻不容缓。 今年5月16日,360手机卫士在业内率先推出了恶意广告拦截功能,并于6月12日再度联合应用市场、开发者、手机广告商、用户、媒体等代表,各方共同制定了国内首份定义手机恶意广告的“四大标准”,即“匿名推送”、“强制下载”、“无法清除”以及“恶意扣费”。针对包含上述四种行为的手机恶意广告,360安全中心展开了持续的重拳出击。 二、九成手机恶意广告匿名强制推送 根据360手机云安全中心数据,2012年5月至8月期间,360手机卫士为逾7000万用户拦截了超过10条手机恶意广告。其中,匿名推送类广告占比高达90%,强制下载类占比为5%,无法清除类占4%,恶意扣费类占1%。匿名推送类同时也是感染量最多的恶意广告。
三、每月新增内置恶意广告插件的应用超3万款 据360手机云安全中心截获的样本数据显示,2012年5月至9月一共新增内置了恶意广告插件的恶意应用数量为120883款,平均每月新增3万余款。不过,从5月份新增39526款,到8月份新增24496款,内置恶意广告插件的应用数量增速正在放缓。
恶意广告应用数量减少的原因,一方面源于占据70%市场份额的360手机卫士提供了恶意广告拦截功能,使恶意广告商和“打包族”有所忌惮;另一方面,也不排除是部分广告商调整自身策略,转而寻求更为健康的广告盈利模式。 四、恶意广告插件过去四个月感染用户数超2.47亿人次 据360手机云安全中心统计,今年5月-8月期间,内置了恶意广告插件的恶意应用安装量分别为8009万、6204万、5461万和4999万人次,也就是说,过去四个月来,恶意广告插件总感染用户数高达2.47亿人次。
五、捆绑恶意广告插件的十大山寨手机应用 很多网友买了智能手机后,会很兴奋地一口气安装很多应用,但随之而来的烦恼往往就是不但每天被各种推送广告骚扰,而且不经意间就被强制下载了许多其他软件,白白耗费了流量。更让许多用户苦恼的,是即使只装一些知名公司发布的应用,仍然会遭遇倒大量广告骚扰,而且搞不清这些恶意广告的幕后真凶。其实,这些网友安装的,并非正版应用,而是被不法“打包族”篡改并植入恶意广告插件后进行二次打包的山寨软件。 根据360手机安全监测中心的统计数据,过去一个季度中,感染量最高的捆绑恶意广告插件的十大山寨手机应用分别为:盗版“手电筒”、盗版“超级手电“、盗版”TurboFly 3D”、 盗版“植物大战僵尸”、盗版“极限赛车手”、盗版“鳄鱼小顽皮爱洗澡无敌版”、盗版“水果忍者”、盗版“Angry Birds“、盗版”3D猫”,和盗版“字体管家”。仅盗版“手电筒”的感染量就高达177万。
六、360安全中心关于保护手机安全、远离恶意广告的建议 1、从大型、可信站点下载手机软件 在选择应用下载网站时,应该尽量选择大型可信站点,如Google官方市场、各软件官网等,亦可选择360手机助手等经过人工检测绿色安全的手机软件与应用下载平台进行下载。 2、安装软件时,注意观察软件权限 手机恶意广告多通过篡改正常软件来作恶,通常在权限上会有所体现,一般来说,手机恶意广告会比正常软件多出数个敏感高危权限,如,一个连连看游戏,出现了联网、发短信、安装应用等不相关的敏感权限,用户可以此为依据辨别。 3、安装带有广告拦截功能的手机安全软件为手机保驾护航 Android平台的开放性构筑了其软件生态的繁荣和多样性,但同时也给手机恶意广告提供了可乘之机,普通用户将很难察觉和甄别,最好安装360手机卫士这样具有恶意广告拦截功能的手机安全软件,拦截恶意广告或对广告进行管理。
责任编辑:itcom
|