暴风影音等近千款APP遭恶意SDK嵌入偷刷赚营销费( 二 )

腾讯安全反诈骗实验室介绍 , 这款新型恶意SDK主要瞄准各类中小型应用 , 通过将下载恶意子包嵌入正规移动应用 , 达成对应用分发渠道的复用 , 实现触达千万级用户的目的 。 一旦入侵成功 , 应用设备将沦为流量黑产赚取大量广告费用的“肉鸡” 。

此款恶意SDK是腾讯安全继2018年4月曝光首起千万级感染量恶意推广方式——“寄生推”以来的又一发现 。

腾讯安全专家称 , 借助此上述恶意SDK , 黑灰产可在用户无感知下 , 实行广告的自动刷量 。 这类通过控制大量真实设备做刷量作弊“肉鸡”方式的再度活跃 , 进一步印证了流量作弊向移动应用上游供应链蔓延的趋势 。

腾讯安全反诈骗实验室发现 , 流量黑产从业者已更多地把精力从恶意APP应用的直接开发转向恶意SDK的开发 。 以恶意SDK伪造为代表的“真机真用户”后台无感刷量手段已取代传统的机器刷量、群控刷量 , 成为最为活跃的流量作弊手段 。


推荐阅读