八成谷歌商店前50大免费APP有山寨版

Google Play热门免费程式常出现山寨版,使用者下载时需更为小心。(截自Google Play商店)

随着行动装置使用者数量不断成长,山寨App数量也以惊人的速度窜升。根据调查, Google Play 商店前 50 大热门免费 APP 中,有高达80% 应用程式皆有对应的假冒版本,其中以小工具、影片及财经类别APP拥有山寨版本的比例竟达100%!

趋势科技的研究发现,截至2014年4月,在890482 个山寨APP样本中,有 59185 个是越权广告程式,另有 394263 个为恶意程式;而在所有山寨APP 中,有 50% 以上怀有恶意。目前山寨版APP可分为两大类型,其一为「假APP」,其中又以假防毒APP为最大宗。以「Virus Shield」为例,号称可即时扫描、保护个资,售价3.99美元,还在Google Play获得 4.7 分的评价,上线一周即吸引超过一万次下载量,但该APP遭踢爆不具备任何防护功能,经查证,其下载量多为僵尸电脑操纵成果,纵使被 Google 下架, 却仍造成数千人受骗并造成金钱损失。

山寨APP另一类型则为「重新包装的APP」,仿冒热门APP吸引使用者下载。其中的「木马化APP」手法,将 APP 程式重新包装来从事恶意用途,已逐渐成为网路攻击常态,其中以热门游戏、金融类与即时通讯类APP最常成为重新包装的对象。例如知名游戏「Flappy Bird」以及BlackBerry® Messenger(BBM),都曾出现过山寨版本,吸引众多使用者下载。

趋势科技资深技术顾问简胜财表示:「在山寨APP中,有相当大的数量,内藏恶意程式,不仅容易造成个资外泄,更有可能造成金钱上的损失。建议使用者从信任的平台下载APP程式并安装有信誉的资安防护软体。为自己的手机资安全面把关」。