獵豹移動應用欺詐案新進展:谷歌警告稱3款惡意SDK是罪魁禍首
騰訊科技訊 12月8日消息,據外媒報道,幾天前,新聞聚合網站BuzzFeed News公布調查,發現獵豹移動和Kika Tech公司的應用程序存在廣告欺詐行為,為此谷歌決定將這兩家公司的多款應用從其應用店Play Store中下架。
隨著谷歌對此事件的持續深入調查,該公司發現了三款惡意的廣告網絡軟件開發工具包(SDK),它們被用來在這些應用程序中進行廣告欺詐。谷歌現在正在向那些在應用程序中安裝了這些SDK的開發者發送電子郵件,要求他們刪除這些SDK。否則,開發者的應用程序也將被從谷歌應用店中下架。
準確地說,安裝了SDK的開發人員并不一定意識到這些SDK的惡意本質。谷歌表示,事實上,大多數人可能都沒有意識到這一點。
谷歌今天在一篇博客文章中分享了上述消息,但沒有透露涉嫌廣告欺詐的SDK名字。但美國科技媒體TechCrunch了解到,有問題的廣告網絡SDK是AltaMob、BatMobi和YeahMobi。
谷歌沒有透露這些SDK在安卓應用中的使用規模,但谷歌在博客文章中稱,該公司似乎正在認真對待這種情況,這表明了這種濫用的潛在規模可能十分龐大。
谷歌Android&Play、安全與隱私部門副總裁戴夫·克萊德馬赫(DaveKleidermacher)在帖子中寫道:“如果一個應用違反了我們的Google Play開發者政策,我們就會采取行動。這就是為何我們在收到應用店中的應用被指控濫用安裝屬性的報告后,立即開始獨立調查的原因。”
開發者只有很短的寬限期,以便在他們的應用程序中刪除這些SDK。
BuzzFeed News最初報道稱,應用分析和研究公司Kochava發現,獵豹移動和Kika Tech的8個應用總共被下載了20億次,它們始終在利用用戶權限進行廣告欺詐活動。
這篇報道發布之后,獵豹應用電池醫生(Battery Doctor)和CM Launcher被獵豹除名。此外,該公司還發出新聞稿,旨在向投資者保證,撤除CM文件管理器(CM File Manager)不會影響其收入。該公司還表示,正在與谷歌討論解決這些問題。
到今天為止,谷歌對這些應用的調查還沒有完全結束。但該公司此前從應用店上撤下了兩個應用,分別是獵豹移動的文件管理器(File Manager)和Kika鍵盤。報告中說,這些應用程序包含用于廣告欺詐的代碼。具體地說,就是被稱為“點擊注入”和“點擊泛濫”的廣告欺詐技術。
這些應用程序卷入了所謂的“應用程序安裝屬性濫用”,這指的是一種為安裝新應用程序而謊報積分的手段,目的是從應用程序開發人員那里收取下載賞金。谷歌目前正在刪除的三個SDK,可以通過創建錯誤的點擊來竊取這種賞金。
獵豹移動和Kika Tech公司總共有數億活躍用戶,而被刪除的兩個應用程序總共被安裝了2.5億次。除了從應用店中下架這兩個應用程序外,谷歌還將它們趕出了AdMob移動廣告網絡。
由于獵豹移動自愿刪除了兩個應用程序,谷歌又下架了兩個應用程序,8個涉嫌廣告欺詐的應用程序中已經有四個現在從谷歌應用店中消失了。當谷歌的調查結束時,其他4個應用可能也會被下架。
考慮到谷歌正在要求開發者移除惡意SDK,未來還會有更多的應用程序被下架。那些未遵從谷歌指令的開發者也會被除名。
谷歌應用店的出版商、廣告歸因提供商和廣告商可能想要利用的一個資源是Google Play Install Referrer API。這將告訴他們,他們的應用程序實際上是如何被安裝的。
谷歌在其博客文章中解釋道:“Google Play多年來始終致力于最大限度地減少應用程序安裝歸屬欺詐現象。2017年,Google Play提供了Google Play Install Referrer API,它允許廣告歸屬提供商、出版商和廣告商確定,哪個推薦人成功將用戶吸引到Google Play上,并說服他們安裝了特定應用程序。”
谷歌繼續稱:“此API專門設計用于抵制安裝歸屬欺詐,我們強烈鼓勵歸屬提供商、廣告商和出版商在測量應用程序安裝廣告時堅持這一證明標準。用戶、開發商、廣告商和廣告網絡都會從透明、公平的系統中受益。我們將繼續調查和提高我們的能力,以更好地發現和防范濫用行為及其背后的惡意行為者。”(騰訊科技審校/金鹿)