科技
2019-03-02 12:50:00

偵測盜版SDK暗中下載廣告月燒10GB流量!

分享:
「Perfect365」是其中一款中伏的美顏程式。

「Perfect365」是其中一款中伏的美顏程式。

Google Play再被發現出現詐騙廣告程式,但今次有問題的程式都是受害者,由於開發者使用含有問題程式碼的SDK,導致問題出現,使用相關程式的用戶每月被消耗流量高達10GB!

荷蘭公司Tapcore專門幫助開發商監察用戶有沒有安裝盗版程式,並向使用盜版軟件的用戶播放廣告,將廣告費交給開發商。

荷蘭公司Tapcore專門幫助開發商監察用戶有沒有安裝盗版程式,並向使用盜版軟件的用戶播放廣告,將廣告費交給開發商。

著名網絡基建供應商Oracle(甲骨文)早前發現這種詐騙手法,並將之命名為「DrainerBot 」。DrainerBot利用嵌入惡意程式碼的手機編程用SDK,偷偷在用戶手機下載影片廣告,並在用戶看不見的位置,如睡眠模式下播放廣告,騙取廣告閱覽率。

adblk6

被發現DrainerBot程式碼的,都是在Google Play發布的受歡迎手機程式,包括美顏執相程式「Perfect365」、專為Vertex手機而設的「VertexClub0」、以著名手機遊戲《部落衝突》角色為題材的繪畫軟件「Draw Clash of Clans」、節拍遊戲《Touch ‘n’ Beat - Cinema》和完整版接龍遊戲《Solitaire:4 Seasons》,在Google Play的總下載次數達1,000萬次。被發現程式含有惡意程式碼後,所有程式已經被下架。

 

被嵌入惡意程式碼的SDK,來自荷蘭一間專門幫助開發商監察有沒有用戶安裝盗版程式的公司Tapcore所推出,該公司聲稱SDK可在發現用戶使用盜版軟件時,播放廣告,並將所得廣告費還原給開發商,以彌補損失。事件被揭發後,Tapcore隨即發表聲明,指他們沒有故意參與DrainerBot廣告詐騙計劃,並指已立即展開內部調查,看看有沒有惡意程式碼透過該公司的網絡散布,將公開調查結果和所有數據。

立即更新/下載AM730手機APP 體驗升級功能

全新會員積分獎賞計劃 打開App進入會員專區體驗升級功能