病毒App每天“偷”33万元

20.11.2015  09:53

  原标题:病毒App每天“”33万元

  用户在下载App时,最好是使用正规的电子“市场”。

   揭秘黑产运行 访问行为价格5元~20元/千次

  近日,佛山龙女士手机3小时用掉23GB流量事件闹得沸沸扬扬,最终调查结果为手机App感染病毒,数千次重复下载文件导致大流量被“偷走”。近期多个案例显示,手机流量异常,多是App惹的祸。

  “究竟制作这样App的人,能得到什么?”在屡次出现“偷流量”App惹祸的新闻后,不少用户都有此质疑:“偷流量”App有啥好处?广州日报记者多方采访获悉,“偷流量”App背后的黑色产业链(俗称“黑产”),偷流量的访问行为市价为5元~20元/千次,可以为此类App制作者每天赚取至少33万元。遗憾的是,普通用户无法通过辨别哪个App“有鬼”,借助知名的手机安全软件,对手机流量消耗进行管理,能避免流量和话费损失。

   记者调查

   偷流量”App 不止是为了“炫技

  “‘偷流量’的App主要有三类,一类是病毒,对手机用户的影响最大,程度也最深。”日前,通讯领域技术专家王生接受记者采访时透露,另一类是山寨手机的“后门”,尽管大部分手机都是品牌货不会做这些事,但依旧有些小品牌做这些事。还有一类就是恶意软件,这类软件虽然有合法的功能,如看视频、天气预报等,但设计不规范,属于“三无”App。所谓“三无”,即无开发标准,无安全检测,也无软件和网络适配考虑,消耗大流量、影响网络使用等。

  制作这三类App的人,动机无非有二。一是“炫技”,控制用户的手机,这类制作者会拿到用户的隐私信息,也可能借此发动对网络的攻击等,但并非以经济利益为目的。另一种动机则更直接,就是通过病毒App拿到用户信息,出卖信息或者通过上传下载产生的流量费用获利。

  360手机安全专家高祎玮表示,获取经济利益这类目的在病毒App制作中非常普遍,如恶意下载软件,这些软件均是收费需要推广的软件。例如此前发现的一款名为“幽灵推”的病毒,会隐藏在一些流行工具软件中,当用户非正规渠道下载并安装这些工具后即中毒,病毒会下载一系列恶意App,“偷走”用户流量的同时侵犯用户的其他利益。

   案例1:

  用户凌晨4时流量被“

  11月5日,广州移动用户致电10086客服热线,反映自己的手机凌晨4时多产生了异常大流量数据。经广东移动技术人员核查,初步判断该客户手机感染了病毒,在用户不知情的情况下,手机向位于浙江杭州的一个服务器自动发送了需求指令,该服务器随即向用户推送大量无意义的信息数据,导致产生高额流量。

  在此过程中,运营商的流量消费保护机制生效,连续向该用户发送了54条流量提醒短信,但因事发凌晨,用户未能察觉。目前,广东移动已封堵了病毒服务器的IP地址,并根据流量“双封顶”保障机制将流量费限定在500元,退还了用户异常流量费用。

   案例2:

   手机4小时偷跑23GB流量

  11月1日和8日,佛山龙女士的手机接连出现大流量消费。11月10日佛山电信联合涉事手机厂商大神检测、比对、分析得出结论,8日上午不到1小时内产生的12GB流量及1日上午4小时所产生的23GB流量,均是由于手机内部装有一款高清儿童视听应用程序,此程序反复访问并重复下载文件所产生。

  据报道,技术人员调取了龙女士8日的上网记录,发现手机在10点48分~11点29分有2000多次在同一网站重复下载文件的记录,累计流量高达12GB,与龙女士当场查询到的流量清单完全一致。而在4小时跑23GB流量事件中,用户连续收到7条短信提醒。目前,根据流量“双封顶”保证机制,运营商亦退还了用户异常流量费,并将此款“偷流量”App向相关部门报告。