据一家安全公司称,现已发现一种盛行的Android视频下载运用会产生虚伪的广告点击和来自用户的未经授权的溢价购买。
拥有约4000万用户的Snaptube,答运用户从YouTube,Facebook和其他首要视频站下载视频和音乐。该运用是在我国开发的,因而未在Google Play上发布,因为该运用制造商宣称Google不答应在商铺中运用视频下载器运用。一些第三方运用商铺估量,到目前为止,Snaptube已被下载超越十亿次。该运用程序的开发人员说,该运用程序“安全”地运用。
可是总部坐落伦敦的安全公司Upstream的研究人员标明,免费运用程序最终使顾客付出了价值。该公司与TechCrunch专门共享了其发现。
上游首席执行官盖伊·克里夫(Guy Krief)标明,用户在无知的情况下会向用户投进看不见的广告,这些广告会在设备上以静默方法运转,从而使运用程序制造商能够取得广告收入,但会糟蹋用户的移动数据和电池电量。该运用程序还运用相同的布景点击技能来累积用户从未要求的高档购买费用。
克里夫说,仅有能够标明以这种方法运用用户设备的迹象是,假如他们的移动数据运用量添加,设备变热而且电池耗尽的速度比往常快。
该公司将职责归咎于嵌入在Snaptube运用程序中的第三方软件开发套件(SDK)代码(称为Mango)。 Mango还用于相似视频下载器运用程序Vidmate(也因广告诈骗行为而被指控)以及4shared云存储运用程序中。
依据Uptream的说法,该第三方代码套件从中心服务器下载了其他组件,以参加这种诈骗性的广告活动,并运用重定向和混杂链来躲藏其活动。
克里格说,芒果特别简单鬼鬼祟祟。在有关Vidmate的运用程序产生相似可疑行为的新闻爆料的数小时内,他的公司发现Snaptube的可疑活动简直当即下降。他在电话中说:“其时咱们的假设是,他们或许也运用了相似的代码,而且因为一切宣扬,他们都坚持了缄默沉静。”
两个月后,Snaptube运用程序中的可疑活动又康复了。
克里夫标明,“从事广告诈骗的运用程序”会阅历很多的活动,然后呈现一段安静的时期,这是“十分遍及的”现象。
依据其专有安全途径的数据,Upstream最近几周标明,已阻挠了来自400万台设备的7,000万起可疑买卖。该公司标明,假如不阻挠这些点击,或许会向顾客收取不可胜数的溢价费用。
Snaptube在一份声明中说:“咱们没有意识到Mango SDK正在进行广告诈骗活动,这给咱们带来了品牌名誉的重大损失。”
一位发言人说:“在用户诉苦Mango SDK的歹意行为之后,咱们敏捷做出回应并停止了与他们的一切协作。” “咱们官方站上的版别以及咱们保护的发行途径现已没有此问题。”
Snaptube说,它正在“考虑”对芒果开发商的法令诉讼。
Snaptube并不是第一次被发现从事潜在的诈骗活动。 2月份,安全公司Sophos发现该运用程序存在相似的诈骗行为-生成并陈述虚伪广告点击并为用户添加了费用。在本年晚些时候,Snaptube回应了有关Android设备正在正告用户该运用程序包括可疑第三方代码的报导,并指出它将“赶快”停止运用该代码。
那个许诺是在八月做出的。可是,大约三个月后,代码仍保留在运用程序中。