八成谷歌商店前50大免費APP有山寨版
Google Play熱門免費程式常出現山寨版,使用者下載時需更爲小心。(截自Google Play商店)
隨着行動裝置使用者數量不斷成長,山寨App數量也以驚人的速度竄升。根據調查, Google Play 商店前 50 大熱門免費 APP 中,有高達80% 應用程式皆有對應的假冒版本,其中以小工具、影片及財經類別APP擁有山寨版本的比例竟達100%!
趨勢科技的研究發現,截至2014年4月,在890482 個山寨APP樣本中,有 59185 個是越權廣告程式,另有 394263 個爲惡意程式;而在所有山寨APP 中,有 50% 以上懷有惡意。目前山寨版APP可分爲兩大類型,其一爲「假APP」,其中又以假防毒APP爲最大宗。以「Virus Shield」爲例,號稱可即時掃描、保護個資,售價3.99美元,還在Google Play獲得 4.7 分的評價,上線一週即吸引超過一萬次下載量,但該APP遭踢爆不具備任何防護功能,經查證,其下載量多爲殭屍電腦操縱成果,縱使被 Google 下架, 卻仍造成數千人受騙並造成金錢損失。
山寨APP另一類型則爲「重新包裝的APP」,仿冒熱門APP吸引使用者下載。其中的「木馬化APP」手法,將 APP 程式重新包裝來從事惡意用途,已逐漸成爲網路攻擊常態,其中以熱門遊戲、金融類與即時通訊類APP最常成爲重新包裝的對象。例如知名遊戲「Flappy Bird」以及BlackBerry® Messenger(BBM),都曾出現過山寨版本,吸引衆多使用者下載。
趨勢科技資深技術顧問簡勝財表示:「在山寨APP中,有相當大的數量,內藏惡意程式,不僅容易造成個資外泄,更有可能造成金錢上的損失。建議使用者從信任的平臺下載APP程式並安裝有信譽的資安防護軟體。爲自己的手機資安全面把關」。