04.05 小心虛假“免流APP”:暗藏四大威脅!

如今移動平臺上有不少免流APP,多以“XX免流”、 “XX雲免”命名,號稱能夠讓用戶免流量費上網,以此吸引用戶下載安裝。其實,它們也不是完全免費的,需要用戶花錢買一份免流手機套餐,之後手機上網就不用擔心流量超標了,反正超了也不用給移動、聯通和電信錢。網上的免流APP問題很多,下面一一道來。

小貼士:免流軟件分為本地免流和雲免流兩類,所謂本地免流是指通過修改本地代理或者使用網絡請求捕獲與修改模塊在本地修改用戶網絡請求請求從而達到免流效果的方式,雲免流是指通過連接特定VPN服務器實現免流上網的方式。與本地免流不同,雲免流用戶不用自己去進行核心模塊安裝、防跳設置等繁瑣操作,僅需要使用VPN軟件連接特定免流VPN服務器即可實現免流。

威脅1:傳播病毒

來自360烽火實驗室統計表明,網上存在20萬款免流APP,絕大多數APP的用戶量不大,其生存的手法就是傳播病毒,特別是手機勒索病毒,以天翼免流APP為例,它捆綁的勒索病毒成功進入手機後就會要求獲得Root權限,通常用戶通常都會直接授予,而一旦被授予Root權限,勒索病毒就會將病毒的文件放到系統目錄下,隨後立即重啟手機完成文件的激活,從而鎖屏要求用戶支付贖金。

威脅2:釣魚欺詐

許多免流APP就是一個空殼軟件,以雲免流APP為例,它吹得天花亂墜實際上根本沒有包含任何有效的代碼,其目的就是忽悠用戶購買註冊碼,哪怕用戶最終不夠買註冊碼,在之前的過程中也收集到用戶填寫的個人隱私,例如姓名、手機號等信息,再將這些信息打包賣給電信詐騙的人,也可以賺錢。能被騙子忽悠到個人隱私,說明有貪小便宜的習慣,那麼就存在被其他方式詐騙的可能,因此這種信息也是很好賣的。

威脅3:隱私竊取

除了殼形式,還有一種病毒形式的免流APP更值得關注,以王者免流APP為例,它進入手機後會立即隱藏圖標,並在後臺接收黑客傳送的惡意指令,蒐集用戶的短信和通話記錄、上傳通訊錄,偷偷發送詐騙短信給親朋好友等。當然,如果用戶發現找不到免流APP,可能就察覺上當受騙了,就會用安全軟件查殺,不過此時隱私都被偷走了,哪怕查殺了病毒也完了。

威脅4:瘋狂彈廣告

就算下載到靠譜的免流APP,還有一個問題無法避免,那就是瘋狂彈廣告。其實不法分子是先收集一些傳播較廣的免流APP,再插入了惡意廣告插件,最後進行重打包並上傳到論壇、QQ群等地方,一旦用戶下載使用就欲哭無淚,以鑫哥本地雲免流APP為例,它啟動後會定時彈出全屏廣告,此時用戶不小心碰到屏幕就會下載第三方APP,嚴重影響了手機的正常使用。

小心虚假“免流APP”:暗藏四大威胁!

免流軟件原理

@董師傅:說白了,免流APP的本質流量欺騙,用偽造的請求頭欺騙運營商計費檢測系統從而實現免流,相當於打了擦邊球,因此隨時可能被電信運營商發現並終止,如此一來付費購買的免流手機套餐就付之東流了,造成不必要的金錢損失。


分享到:


相關文章: