近日,一個被命名為“DowginCw”的病毒,通過插件形式藏身于多款熱門游戲應用,已偷偷控制了國內至少數十萬手機設備。目前,它仍“存活”在手機的多個應用商店中,日均感染手機近萬臺。而令人擔心的是,當下存在問題的惡意APP并不在少數,有些你可能也在用↓↓↓
466款應用上黑名!“風云直播”5次登榜
什么叫惡意APP?根據《移動互聯網惡意程序描述格式》規定,具有惡意扣費、信息竊取、遠程控制、惡意傳播、資費消耗、系統破壞、誘騙欺詐、流氓行為八種惡意行為之一,即可被認定。一經檢測發現,這些惡意APP將會出現在工信部每個季度公布的應用軟件黑名單里。
有記者統計了近三年被工信部曝光的問題APP,發現共有466個上榜。一些名稱里帶有“ROOT”和“Wi-Fi鑰匙”的APP頻繁出現在“黑名單”中。需要當心的是,手機一旦ROOT后,即被獲取最高權限,就容易被惡意軟件破壞;而通過工具破解Wi-Fi密碼,連上不明網絡,更是泄露個人信息的主要途徑之一。
一款叫“風云直播”的APP,從2015年2季度開始,連續4個季度在不同應用商店檢測都存在問題,共5次被點名曝光,涉及5個不同版本,是工信部公布的APP黑名單中上榜次數最多的一款。
此外,還有3款名為“GO桌面”、“百度手機助手”、“胎教音樂盒子”的APP,3次上榜。其中知名度最高的當屬“百度手機助手”,所涉及的版本包括V6.2.0、V6.5.1和V6.7.0,而應用的來源正是百度官網。不過,目前百度手機助手可供用戶下載的最新版本是V8.0,沒有出現在黑名單上。
此次外,在被曝光的惡意APP中,“未經用戶同意,收集、使用用戶個人信息”占比8%,共有36款。其中多數是通訊類的應用軟件,比如2016年3季度,在安卓商店檢測發現問題的“網易通省錢電話”(V1.0.0)和“UU電話”(V3.5.4)。在今年前三季度,被曝光存在該類問題的APP就有6款:
△近三年工信部公布的不良APP統計情況
“偷錢”“盜信息” APP的流氓行為超乎想象
如果說“強制捆綁無關應用”和“未經用戶同意收集使用用戶信息”較為常見的話,那在用戶不知情的情況下,操控用戶手機則讓人難以想象。
此前,曾有細心網友發帖稱:新買的手機只打了一個電話測試,從未發送過短信,但當晚在網上營業廳查費時,竟發現有短信費用。
類似的案例并不少見。今年3月媒體曾報道,一名初三學生的手機頻繁被扣費,有一次短短10分鐘就收到35條短信,稱他開通了16項通信業務,共計扣費156元。
黑名單上,有7款APP,因會在“用戶不知情的情況下,自動向外發送短信”而上榜。一名技術專家分析,手機自動發短信一般是為了訂閱無線增值業務,所以會造成用戶手機被扣費。
國家互聯網應急中心高級工程師何能強表示,靜默下載也是強制捆綁的一種形式。也就是說,即便在未收到短信提示的情況,用戶也可能被“偷錢”。
數據顯示,在工信部公布的違規APP中,“惡意吸費”的應用軟件占比達到8%,有35款。這其中,基本都是游戲軟件。
一款名為“開心連連看”的APP在2015年下半年曾三次上榜,其 V2.6、V1.5.0及V3.1版本均存在這一問題;
今年一、二季度,工信部公布的兩款APP甚至存在“惡意操控用戶手機”的問題:“千尋免流”(V3.1.3)來自IT貓撲網;“開心連連看”(V1.6.0)來自金山手機助手;
2015年1季度,“匆匆那年”和“撒嬌女人最好命”,被指收費后無法獲取視頻內容。