04.05 小心虚假“免流APP”:暗藏四大威胁!

如今移动平台上有不少免流APP,多以“XX免流”、 “XX云免”命名,号称能够让用户免流量费上网,以此吸引用户下载安装。其实,它们也不是完全免费的,需要用户花钱买一份免流手机套餐,之后手机上网就不用担心流量超标了,反正超了也不用给移动、联通和电信钱。网上的免流APP问题很多,下面一一道来。

小贴士:免流软件分为本地免流和云免流两类,所谓本地免流是指通过修改本地代理或者使用网络请求捕获与修改模块在本地修改用户网络请求请求从而达到免流效果的方式,云免流是指通过连接特定VPN服务器实现免流上网的方式。与本地免流不同,云免流用户不用自己去进行核心模块安装、防跳设置等繁琐操作,仅需要使用VPN软件连接特定免流VPN服务器即可实现免流。

威胁1:传播病毒

来自360烽火实验室统计表明,网上存在20万款免流APP,绝大多数APP的用户量不大,其生存的手法就是传播病毒,特别是手机勒索病毒,以天翼免流APP为例,它捆绑的勒索病毒成功进入手机后就会要求获得Root权限,通常用户通常都会直接授予,而一旦被授予Root权限,勒索病毒就会将病毒的文件放到系统目录下,随后立即重启手机完成文件的激活,从而锁屏要求用户支付赎金。

威胁2:钓鱼欺诈

许多免流APP就是一个空壳软件,以云免流APP为例,它吹得天花乱坠实际上根本没有包含任何有效的代码,其目的就是忽悠用户购买注册码,哪怕用户最终不够买注册码,在之前的过程中也收集到用户填写的个人隐私,例如姓名、手机号等信息,再将这些信息打包卖给电信诈骗的人,也可以赚钱。能被骗子忽悠到个人隐私,说明有贪小便宜的习惯,那么就存在被其他方式诈骗的可能,因此这种信息也是很好卖的。

威胁3:隐私窃取

除了壳形式,还有一种病毒形式的免流APP更值得关注,以王者免流APP为例,它进入手机后会立即隐藏图标,并在后台接收黑客传送的恶意指令,搜集用户的短信和通话记录、上传通讯录,偷偷发送诈骗短信给亲朋好友等。当然,如果用户发现找不到免流APP,可能就察觉上当受骗了,就会用安全软件查杀,不过此时隐私都被偷走了,哪怕查杀了病毒也完了。

威胁4:疯狂弹广告

就算下载到靠谱的免流APP,还有一个问题无法避免,那就是疯狂弹广告。其实不法分子是先收集一些传播较广的免流APP,再插入了恶意广告插件,最后进行重打包并上传到论坛、QQ群等地方,一旦用户下载使用就欲哭无泪,以鑫哥本地云免流APP为例,它启动后会定时弹出全屏广告,此时用户不小心碰到屏幕就会下载第三方APP,严重影响了手机的正常使用。

小心虚假“免流APP”:暗藏四大威胁!

免流软件原理

@董师傅:说白了,免流APP的本质流量欺骗,用伪造的请求头欺骗运营商计费检测系统从而实现免流,相当于打了擦边球,因此随时可能被电信运营商发现并终止,如此一来付费购买的免流手机套餐就付之东流了,造成不必要的金钱损失。


分享到:


相關文章: