1、就在几天前,我们警告您,大约有15个安卓应用需要从您的手机中删除。这些应用包含广告软件,可以在安卓手机上播放屏幕长度的广告,从而给坏人带来好处。由于这些应用程序的图标将从应用程序抽屉中消失,卸载它们是一项非常复杂的任务。我们在谷歌游戏商店列表中的警告指示器——“评论”部分——再次闪烁红色。
2、现在,英国安全公司Upstream(通过Tech Crunch)发现,一个拥有多达4000万用户的安卓应用程序一直在进行“可疑交易”,而在其设备上安装该应用程序的人都不知道。这个名为Snaptube的应用程序允许用户从YouTube下载任何视频,以便他们可以离线观看。上游的Secure-D平台可以检测和阻止欺诈性的在线交易。在过去的六个月中,Snaptube生成的7000万个欺诈交易被阻止。据该安全公司称,如果我们不对可疑活动发出警告,440万消费者将获得9000多万美元的高质量数字服务,而他们从未订购过这些服务。
3、Snaptube声称其声誉也是受害者。
4、除了为用户注册不需要的高级服务之外,Snaptube还会在后台自动点击广告,从而丰富了创建恶意软件的不良行为。上游Guy Krief表示:“只有应用程序才会下载和点击广告。屏幕上将不会显示任何内容。视频应用程序实际上是可疑背景活动的屏幕。”他补充说:“我们每天都在防止新的威胁,我们建议任何使用Snaptube应用程序的人仔细观察他们的电话账单,并向他们的运营商报告任何未经授权的订阅或费用。”在上游进行了一些测试,证明该应用程序可以“在用户不同意或不知情的情况下,在后台提供广告和响应广告”。"
5、上游公司表示,Snaptube包含相同的开发者软件代码Mango SDK,该代码由另一个流行的视频应用程序Vidmate使用。安装后者的用户还需要为他们尚未订阅的高级订阅服务付费。Vidmate和Snaptube具有相似的网址、域名和流量模式。上游公司表示,巴西、埃及、斯里兰卡、马来西亚和南非的企业受Snaptube影响最大。该应用只能通过第三方应用商店获得,并且不在谷歌Play商店上市。
6、Snaptube对这些指控的回应是,它也是受害者。它声称:“我们没有意识到芒果SDK从事广告欺诈,给我们的品牌声誉造成了巨大损失。用户投诉芒果SDK的恶意行为后,我们迅速回应,终止了与他们的所有合作。我们官网上的版本和我们维护的分销渠道都没有这样的问题。”Snaptube背后的人说,他们正在考虑将芒果SDK的开发者告上法庭。
7、但是,这不是Snaptube应用程序第一次遇到可疑行为。早在今年2月,安全公司Sophos就发布了一份报告,指责Snapchat实施了不同类型的欺诈行为,比如在手机用户看不见的背景下播放广告,以及进行虚假的应用程序点击。两者都是为了给坏演员带来收入。到今年2月,当Sophos编写报告时,据计算,在跟踪报告期间,Snaptube应用程序已经更新了3000多次。平均每天可以更新2.5次!Sophos在8月份被告知Snaptube将从应用程序中删除这段代码,但几个月后还没有完成。
8、据Snaptube官网显示,该应用由Mobiuspace公司开发,日活跃用户4000万,点赞1500万。