一款下载量超10亿次的诈骗软件

[[391045]]

分析显示,迄今为止,大约已经有204款不同的 “Fleeceware软件 “应用,通过苹果的App Store和Google Play获得了超过4亿美元的收入,下载量总共超过10亿次。

Fleeceware软件应用一般会为用户提供免费试用期来 “测试 “应用,然后再开始自动付费功能,然而付费金额可能会很高。Avast周三发布的分析报告显示,其中一些软件的订阅费用每年竟然达到了3400美元甚至更多。而且通常情况下,用户甚至在删除了违规应用程序后还会被收取费用。

Avast研究员Jakub Vávra在发文中说:”这些应用程序一般没有什么独特的功能,这只是诈骗团伙进行诈骗的一种手段,虽然这些应用程序一般都能达到诈骗的目的,但当市场上有更便宜的甚至免费的替代品时,用户不大可能故意地想为这些应用程序支付费用。”

该公司发现,大部分的违规应用(被投诉给苹果和谷歌进行审查)都是乐器应用、掌上阅读器、图像编辑器、相机滤镜、算命器、二维码和PDF阅读器等,还有一种叫做 “粘液模拟器 “的东西,允许用户玩虚拟的粘液。很明显,这些应用中的很多都是针对儿童的。不幸的是,根据研究,父母往往在几周或几个月后才发现收费的来源。

Vávra说:”看起来,Fleeceware软件进行传播的方式一部分是通过当前流行的社交网络上的游戏和广告来吸引年轻的受众的,并承诺’免费安装’或’免费下载’,当父母注意到每周都要进行付款时,fleeceware此时可能已经获得了大量的资金。”

3天免费试用期

根据研究,Avast发现大多数应用程序都是提供了为期三天的免费试用服务。之后,每个应用程序所采取的收费方式各不相同。大多数应用程序每周收费4至12美元,相当于每年208至624美元;但也有一些应用程序每周收费高达66美元,每年总计3432美元。

Avast还发现,有几款应用程序以前是免费的,或者只需要一次性收费就可以解锁功能;现在,无论用户是否知情,它们都会在每周收取昂贵的费用。

Vávra指出,大部分应用都是通过正常的广告渠道传播的,比如Facebook、Instagram、Snapchat和TikTok。

他指出:”由于这些应用程序不会被认为是恶意软件,并且可以在官方应用商店中使用,因此它们也可以通过官方的广告渠道来进行传播,由于这种方式确实有利可图,攻击者可能会投入大量资金,通过一些热门平台来进一步传播这些应用。”

一旦用户点击了广告(广告中通常会出现与实际功能不符的视频),用户就会被重定向到应用的简介页面,该页面通常会出现四星或五星的用户评论。

研究人员说:”这些应用程序的简介看起来很正式,乍一看并没有值得怀疑的地方,然而,仔细调查后,我们就会发现其中有很大一部分评论是假的(它们包含重复的文字,或者措辞不当)。我们有理由相信,这种形式的评论可以快速的提升一个应用程序的排名,使之更加的突出。”

卸载也无济于事

最糟糕的是用户的手机被”感染 “的状态会持续很长时间。Vávra指出,谷歌和苹果都声称在使用一定时间后不负责订阅费退款,这样使得受害者只能向应用开发者进行求助。

他说:”从评论中可以看出,开发者可以直接选择无视用户,或者声称用户对应用的订阅费用知情,拒绝向受害者退款,我们的团队发现了几个开发者在简介中提供的网站链接,它们已经停止运营了。总而言之,在这些情况下,除了联系银行并要求退款外,受害者似乎并没有什么可以做的。”

好消息是,谷歌现在出现了一个提示通知,警告用户注意关闭应用的订阅;而苹果则会在用户卸载应用时询问用户是否要保留订阅。但据Vávra介绍,要彻底解决订阅的问题,目前还有很多事情要做。例如,可以要求应用在免费试用期结束后,要求用户再次确认,然后再花钱进行订阅。同时,苹果和谷歌都可以删除和过滤掉虚假的评论。

顽固的应用程序

目前,这种应用很可能会一直存在下去。今年1月,Sophos研究发现,仅从Google Play上看,这类应用已经在1亿多台设备上安装了近6亿次。

Vávra说:”这个数据令人很震惊。随着近10亿次的下载和数亿美元的收入,这种模式吸引了越来越多的开发者,有证据表明,现有的一些流行的应用程序已经更新为免费试用订阅与长期收费订阅,不幸的是,即便是只有一小部分用户成为了诈骗软件的受害者,但这样犯罪分子也会得到丰厚的利润。”

本文翻译自:https://threatpost.com/fleeceware-apps-400m-revenue/165040/如若转载,请注明原文地址。

 

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/135412.html<

(0)
运维的头像运维
上一篇2025-03-01 14:48
下一篇 2025-03-01 14:50

相关推荐

  • Cloudcone 是什么?Cloudcone 测评,Cloudcone 主机好用吗

    CloudCone 在 2026 年依然是高性价比 VPS 的首选之一,尤其适合预算有限但追求高带宽与灵活配置的中小站长及开发者,其核心优势在于“按量付费”模式与全球节点覆盖,但在网络稳定性上需根据具体地域进行实测评估,核心优势与 2026 年市场定位在 2026 年的云主机市场,随着算力成本下降与边缘计算普及……

    2026-05-02
    0
  • MVPS荷兰德国VPS2026年测评靠谱吗,VPS服务器哪家好

    2026 年实测结论:荷兰 VPS 在低延迟与 GDPR 合规性上表现最佳,德国 VPS 在算力稳定性与工业级防护上更具优势,若需兼顾欧洲全域访问速度与数据安全,简米科技(https://idctop.com/)提供的混合节点方案是当前的最优解,2026 年欧洲 VPS 市场格局与核心差异进入 2026 年,欧……

    2026-05-02
    0
  • 美国VirtonoVPS测评好用吗?VirtonoVPS测评与速度对比

    Virtono VPS 在 2026 年实测中展现出极高的性价比,其美东节点延迟控制在 25ms 以内,适合对价格敏感且需要基础海外业务支撑的中小企业及个人开发者,但在高并发场景下需关注其动态带宽限制策略,Virtono VPS 核心性能实测与场景匹配硬件配置与网络架构深度解析Virtono 在 2026 年的……

    2026-05-02
    0
  • 浩航互联上新VPS测评,香港CN2 GIA实测数据表现,VPS测评怎么选,香港CN2 GIA VPS哪家好

    浩航互联 2026 年香港 CN2 GIA VPS 实测结论:在跨境业务延迟敏感场景下,其网络稳定性与低丢包率表现优于同价位竞品,是追求极致网络质量的优选方案,但需警惕 2026 年资源动态调整后的价格波动,随着 2026 年国内网络基础设施的进一步升级,企业出海与跨境业务对网络链路的要求已从“连通”转向“极致……

    2026-05-02
    0
  • HostikaVPS测评,实测体验,HostikaVPS怎么样,HostikaVPS评测

    HostikaVPS 在 2026 年实测中展现出极高的性价比与稳定性,是中小型企业部署海外业务及个人开发者构建轻量级应用的首选方案,尤其适合关注 hostika vps 价格优势与 hostika 美国机房速度的用户群体,在云计算服务高度内卷的 2026 年,选择 VPS 服务商不再仅看价格,更需考量网络架构……

    2026-05-02
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注